W czasie pracy Combofixa nod informuje mnie o wirusie c:\DOCUME~1\x\USTAWI~1\Temp\Av-test.txt NIe wiem czy ma to jakies istotne znaczenie. Zanim zdążyłem zapytac na forum inny użytkownik komputera (brat) postapił zgodnie z zaleceniami tego komunikatu ktory sie pojawia i sciągnął i zainstalował ten niby program antywirusowy. Następnie go usunął. Nie wiem jaki to może mieć wpływ na system…
Czy jest jeszcze coś co mogę uczynić? Dziękuję za dotychczasowe rady i proszę o pomoc.
Przeskanowałem teraz dysk nodem i… chyba pomogło Przy wchodzeniu do folderów nic się już nie pokazuje. Dziękuje laszjwrz za pomoc i takie pytanie, bo próbowałem odszukać ten wskazany przez Ciebie plik i nie dałem rady, tzn. “wyszukaj” nie pomogło a ręcznie też nie dałem rady. Czy są jakieś inne możliwości znalezienia pliku?
Wciąż w czasie pracy combofixa pojawia sie info od noda że jest wirus i podana jest ścieżka do pliku c:\DOCUME~1\x\USTAWI~1\Temp\Av-test.txt oraz “Zdarzenie miało miejsce podczas próby tworzenia nowego zbioru przez program: C:\windows\system32\CF27306.exe. Zbiór został przeniesiony do kwarantanny.” wiec nic nie mogę mu zrobić…
Ale nie pojawia sie już ten najbardziej denerwujący problem przy otwieraniu się folderów =D>
# C:\WINDOWS\rising23.exeZainfekowanych: Trojan-PSW.Win32.WOW.yypominięty
# C:\WINDOWS\rising33.exeZainfekowanych: Trojan-PSW.Win32.WOW.zupominięty
C:\WINDOWS\wZainfekowanych: Trojan.WinREG.Zapchast.epominięty
# D:\Gry\C&C3\Support\European Help Files\Cz\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Cz\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Cz\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Da\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Da\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Da\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\De\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\De\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\De\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Electronic_Arts_Technical_Support.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\en-uk\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\en-uk\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\en-uk\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\es\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\es\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\es\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Fi\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Fi\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Fi\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\fr-fr\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\fr-fr\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\fr-fr\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Hu\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Hu\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Hu\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\It\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\It\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\It\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\NL\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\NL\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\NL\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\No\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\No\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\No\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Pol\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Pol\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Pol\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\pt\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\pt\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\pt\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\pt-br\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\pt-br\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\pt-br\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Ru\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Ru\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Ru\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Sv\LEFT HAND INDEX.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Sv\Minimum_requirements.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Sv\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\Gry\C&C3\Support\European Help Files\Sv\TOP BANNER.htmZainfekowanych: Trojan-Clicker.HTML.IFrame.mupominięty
# D:\instalki\Rain.exe/ofb installer.exeZainfekowanych: not-a-virus:AdWare.Win32.BHO.dbpominięty
# D:\instalki\Rain.exe/OFoxbinstaller.exeZainfekowanych: not-a-virus:AdWare.Win32.BHO.jzpominięty
# D:\instalki\Rain.exe/OpenIE_S.exeZainfekowanych: not-a-virus:AdWare.Win32.BHO.jupominięty
# D:\instalki\Rain.exeInstallCreator: zainfekowany - 3pominięty
# D:\instalki\Rain.exeUPX: zainfekowany - 3pominięty
Usunąłem kwarantannę eseta, z kosza usunąłem tylko plik winow.dll , bo tylko ten byłem w stanie znaleźć (właściwie to był jedyny w folderze RECYCLER, a sprawdziłem też i nie ma tam innych ukrytych lub systemowych plików.) Ręcznie usunąłem wszystko oprócz tego pliku ponieważ nie wiem jak go zlokalizować C:\WINDOWS\wZainfekowanych: Trojan.WinREG.Zapchast.epominięty. Czy to jakiś plik z rejestru? :?
Odnalazłem ten plik C:\WINDOWS\w i usunąłem. Mimo wszystko zrobiłem ponownego skana Kasperskim i w rezultacie pokazał mi 4 (już nie naście przynajmniej wirusów) Wyglądają w ten sposób: