TR/Crypt.XDR.Gen - nie mogę się tego pozbyć

Witam, uzywam AntiVira i dziś zaczal mi wykrywac jakies dziwne pliki (np. port135sik.sys) informująć przy tym, ze to trojan o nazwie podanej w temacie wątku. Nie mam pojecia co z tym dalej zrobic, nawet jak klikam “delete” to po pieciu minutach i tak mi Warning wyskakuje. moglby mi ktos pomoc?

Pozdrawiam.

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

http://wklej.org/id/72415/

Mam nadzieje, ze dobrze wkleilam.

Tak, dobrze wkleiłaś ale chodziło mi o Log z Combofix a nie z Hijackthis

No tak, przepraszam :wink:

http://wklej.org/id/72430/

Wklej do notatnika:

File::

c:\windows\system32\drivers\31.exe

c:\windows\system32\mmmxjoih.dll


Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000000


Driver::

amd64si

ati64si

fips32cup

ksi32sk

port135sik

securentm

systemntmi

ws2_32sik

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link

http://wklej.org/id/72443/

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum