TR/Crypt.Xpack.Gen,TR/Vundo.Gen,

Witam!

Proszę o sprawdzenie logów z moich komputerów.Zgrywałam w weekend od szwagra zdjęcia z karty sd i zgrałam sobie coś jeszcze…Mam AntyVira-wykrywa on robaki czy trojany o nazwach TR/Crypt.Xpack.Gen,TR/Vundo.Gen,log , TR/PSW.OnlineGames.AAFJ, TR/trash.Gen,.Początkowo myślałam,że je usunął na dobre,ale teraz wykrywa ich coraz więcej i więcej w C:\System Volume Information.Dodatkowo kiedy chce wejść na dysk przenośny podłączony na stałe do komputera zostaje mi zadane pytanie jakiego programu chce użyć do otwarcia tego pliku.Niestety używam na raz dwóch komputerów stacjonarnego i laptopa często przenosząc pliki pendrivem i w laptopie jest identyczna sytuacja.Mój pendrive już przeskanowany i sformatowany ale z komputerami z każdą chwila coraz gorzej a AntyVir niby je kasuje,wkłada do kwarantanny ale boje się, że pousuwa mi jakieś ważne pliki, a przy następnym skanowaniu wirusy i tak znów wyskakują.Poniżej zamieszczam logi

z komputera stacjonarnego http://wklejto.pl/15497

z laptopa http://wklejto.pl/15498

Z góry dziękuję i liczę na pomoc.

Na dwóch komputerach Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Komputer stacjonarny

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

Laptop

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Postąpiłam według instrukcji.Wklejam log z laptopa.Komputer stacjonarny jest jeszcze skanowany przez Dr.Web

z laptopa http://wklejto.pl/15508

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

Komputer stacjonarny-przeskanowałam Dr.Web wynik:nie znaleziono wirusów.Jednak w międzyczasie AntiVir krzyczał: " G:\System Volume Information…\A0001006.exe contains recognition pattern of the WORM/Autorun.cxl worm".

Laptop- w trakcie skanowania Kasperskim

Podaj dokładną ścieżkę do pliku to usuniemy

:slight_smile:

G:\System Volume Information_restore{7E441562-5B67-4EF7-BBCC-7DB5E87E3607}\RP1\A0001006.exe :slight_smile:

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Avenger w raporcie mówi że nie ma takiego pliku błędnie podana ścieżka dostępu.Skopiowałam ścieżkę dostępu dokładnie z AntiVira a dla pewności sprawdziłam 4 razy dokładnie.Jak to możliwe.Faktycznie może siedzieć tam jakiś robak,bo czasem gdy otwieram jakiś folder uparcie uruchamia mi się ni z gruszki ni z pietruszki Microsoft Visio i pomaga dopiero około 10krotne kliknięcie "anuluj"Czy można dostać się do tego System Volume Information i usunąć ten plik ręcznie?Na dysku G nie widzę folderu o takiej nazwie. :frowning: Poniżej raport z avengera

http://wklejto.pl/15521

Może wyłączenie przywracania systemu na wszystkich dyskach skasowało ten plik i go nie ma

Jeśli chcesz wejść do tego folderu i sprawdzić to zobacz tutaj viewtopic.php?t=329

Przeczytałam,zajrzałam i faktycznie nie ma już tam tego pliku :slight_smile: Mam nadzieję,że już teraz będzie wszystko ok.Laptop ciągle skanowany-strasznie powolny ten skaner dopiero 18% ale myślę, że będzie tez wszystko w porządku.Po raz kolejny bardzo dziękuje za pomoc i poświęcenie swojego czasu na ratowanie komputera sierotki,która już nakleja sobie karteczkę na monitor:“nie podłączać nieznanych pendrive’ów, kart sd itp.” :slight_smile: Bardzo bardzo jestem wdzięczna! !!

Pozdrawiam

Kachna