Trojan Dropper.Generic3.DAX - nie mozna usunąć


(Algebra S1) #1

Witam,

od tygodnia walczę z koniem trojańskim Dropper.Generic3 który jest wykrywany przez AVG, skanowanie AVG daje skutek tylko do następnego włączenia, AVAST nic nie wykrywa. Przed chwilą przeskanowałam avastem przy uruchomieniu i system już się nie uruchomił. Zawiesza się na stronie powitania. Teraz włącza się tylko w trybie awaryjnym. Proszę o szybka pomoc.

Podaję logi:

OTL:

http://www.wklejto.pl/86878

http://www.wklejto.pl/86879


(Acorus) #2

Jak to może pracować z dwoma antywirusami.Odinstaluj jednego z nich i przeskanuj programem Dr.WEB CureIt. Odinstaluj Avasta w trybie awaryjnym http://www.avast.com/pl-pl/uninstall-utility


(Algebra S1) #3

Kurcze, Od kilku lat mam te dwa programy zainstalowane....

Ok zrobię tak jak mówisz, czyli odinstalowuje avasta, nastepnie skanuje tym co podałeś. A czy potem jakiś log wklejać i czy tez z OTLa?


(Acorus) #4

Daj póżniej nowe logi.


(Algebra S1) #5

Zrobiłam tak jak mówisz. DR WEB nic nie wykrył.

Po tym wszystkim komputer odpalił się w normalnym trybie.

Póki co AVG nie sygnalizował trojana przy włączeniu, choć kiedyś też tak było, (dopiero na drugi dzień po przeskanowaniu był jednak komunikat).

Wklejam logi raz jeszcze:

http://www.wklejto.pl/86891

http://www.wklejto.pl/86892

Pytanie kolejne, czy to znaczy, że mam zostawić tylko AVG bez AVASTA? Czy może lepiej odinstalować AVG, a zainstalować jeszcze raz AVASTA?


(Bartolini234) #6

Ten wpis świadczy o użyciu narzędzia ComboFix-nie używa się go na własną rękę,ponieważ może całkowicie uszkodzić system.Skoro już go jednak użyłaś,podaj log z niego,zobaczymy,jakie operacje wykonał.


(Algebra S1) #7

Nie uwierzysz, ale jest to komputer mojej mamy i na sugestie znajomego użyła combofixa, juz wczoraj dostała za to op... :slight_smile:

A gdzie ten log znajdę?


(system) #8

Na dysku C.


(Algebra S1) #9

Chyba w końcu mama go nie użyła, bo nie mógł się odpalić przy zainstalowanym AVG.


(Acorus) #10

W porządku.W OTL użyj opcji Sprzątanie.