No więc po raz pierwszy w życiu stworzyłam loga i mam nadzieje, że coś to komuś powie
Ogólnie problem wygląda następująco: Dostał mi się w rączki ostatnio nowy komputer, ponieważ mój normalny zostawiłam daleko, więc zainstalowałam sobie WOW’a no i parę addonów na deszczowe wieczory - no i zostałam brutalnie z hakowana (tzn moje konto na Warcrafcie) - jakoś to przeżyje ale chce się pozbyć tego ■■■■■■■■■■ a mi nie idzie!
Zainstalowałam Kaspersky (przyznaje na razie trial version) - wyrkywa 2 rzeczy głównie, z tego co się jestem w stanie połapać w tej chwili:
Trojan-PSW.Win32.OnLineGames.rio/rie (no i wiadomo jak dałam hakerom szanse)
Worm.Win32.Autorun.cou
Poszukałam troszku o tym ale mało w sieci jest na ten temat… parę postów tutaj (po jednym poleciałam SDFix’em ale nie pomogło).
Będę bardzo wdzięczna za pomoc!
(Przy okazji jeżeli ktoś ma jakiś pomysł na temat tej linijki “O23 - Service: WUSB54GCSVC - Unknown owner - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe” “WUSB54GC.exe (file missing)” [ostatnia w logu] to też będę wdzięczna - jakoś mi kiepsko działa adapter a oprogramowania nigdzie nie widać)
Z góry dziękuje za pomoc!
D.
edit: dodam, że Kaspersky go wyłapuje (tzn. ich) ale nic nie może z nimi zrobić. Teraz wyłapał jeszcze raz więc zrobiłam nowego loga, nie wiem czy to coś zmienia. Zrobię teraz ComboFix i wkleję jak skończę.
po ComboFix’ie odezwał mi się SpyBot I pytał czy zezwolić na zmianę rejestru i tu się troszku pogubiłam bo nie wiedziałam czy chodzi o zmiany które właśnie wprowadzał ComboFix czy też system sobie wraca do tego co było (czyli syf dalej grasuje!)… zaakceptowałam ale teraz sie zastanawiam czy nie polecieć ComboFixem jeszcze jeden raz i zobaczyć co dalej.
(Wiem wiem cierpliwość nie jest moją mocną stroną)
No dobra poddaje się, już nic nie tykam! Skanuje Kaspersky’m właśnie i mi jakieś nowe rzeczy wychodzą (wklej jak skończy za jakieś 2 godziny) - oczywiście mój nowy kumpel/syf OnLineGames nadal siedzi!
edit: a ja ciul jestem! to mi wychodzi w QooBox/Quarantine No to chyba dobrze! Moge to skasować ?
Co prawda mam jeszcze jakieś : virus Heur.Invader a to być nowe! *sigh*
Pewnie gdzieś weszłaś skoro masz trojana bo raczej bez powodu sie nie pojawia.
Radze pobrać comodo firewall a wyłonczyć zapore systemową, a jak się na Kaspersky skończy licencja to pobierz avast, choć powinnaś wogule najlepiej kupić antywirusa najlepiej G data zależy ile masz ramu.
Te wpisy są poprawne:
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe [-X
Kaspersky ogólnie nic nie wyrkył (nareszcie) po za tym:
not found: Trojan program Trojan-PSW.Win32.OnLineGames.rie File: F:\System Volume Information_restore{8221D1E8-C8D1-4BD3-9689-C6FCC7C2B559}\RP1\A0000005.bat
not found: Trojan program Trojan-PSW.Win32.OnLineGames.rie File: F:\System Volume Information_restore{8221D1E8-C8D1-4BD3-9689-C6FCC7C2B559}\RP2\A0000013.bat
Wychodzi na to, że włączyło mi się przywracanie systemu więc wyłęczyłam, restartnełam, wyłączyłam jeszcze raz i robie skan po raz 100, po za tym cisza