Od pewnego czasu przy uruchomieniu systemu pojawiał się komunikat, że w stacji dysków A nie ma dysku. Dodatkowo, również przy starcie, “coś” zawsze chciało inicjować połączenie z Netem. Strona główna (domyślna) Internet Explorer uparcie zawsze zmieniała się na adres:
Równie często mój program antywirusowy “blokował” wirusy/pliki, m.in. takie jak:
a.exe;
lo.exe;
mdm.exe;
mmdmm.exe;
msmsgs.exe.
Wczoraj, po zaktualizowaniu programu antywirusowego, okazało sie, że mam Trojana Vundo. I od tego momentu przy uruchomianiu systemu, pulpit po krótkiej chwili robił się “pusty” (tzn. brak paska, ikon itd., jedynie sama tapeta), tak, że nie było możliwości jakiegokolwiek ruchu. W trybie awaryjnym zrobiłam przywracanie systemu, a potem użyłam programów VundoFix, Trojan.Vundo Removal Tool i VirtumondeBeGone. Na koniec oczywiście ComboFix.
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
File::
C:\WINDOWS\system32\mdm.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Windows Driver"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"WinampAgent"=-
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Mam jeszcze tylko jedno pytanie: używam BitDefendera i Spyware Doctor, i szczerze mówiąc zastanawiam się, czy nie usunąć plików z kwarantanny w tych programach.