TROJAN w systemie. Prośba o sprawdzenie LOGA ;)

Witam,

Stosuję się do wskazówek podanych na stronie o wirusie amvo.exe :slight_smile:

Używam laptopa Lenovo N100 z systemem XP home i z antywirusem avast! home edition. Wczoraj przyniosłem od koleżanki pedriva… nie przeskanowałem… Krótko po otwarciu Avast wykrył Trojana (dokładnie jakiś “rootkit: ukryty proces” Plik => AMVO.EXE w folderze C:/WINDOWS/System32 :confused: Po skanowaniu okazało się, że zarażone sa 2 pliki jeden w Dziobas rar player (usunąłem) drugi w jakimś pliku systemowym (bodajże Windows System Information File… i dalej pełna ścieżka… Tego bałem się usuwać bo to w końcu plik systemowy… Wyleczyć sie nie dało niestety… Dotarem do stronki, która rekomendowała ComboFixa. To jest log zaraz po skanowaniu:

http://wklejto.pl/7174

Proszę o pomoc kogoś doświadczonego w usuwaniu wirusów. Czy trzeba coś jeszcze robić żeby całkowicie wyeliminować tego Trojana? Czy zrobił to już ComboFix?

Z niecirpliwością czekam na pomoc: chciałbym pozbyć sie tego świnstwa… :wink:

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Dziekuję za szybki odzew :slight_smile: zamieszczam nowego loga, po przejściu wszystkich wskazówek:

http://wklejto.pl/7175

Czy trzeba jeszcze coś z tym zrobić? Czy Trojan jest już usunięty?

Log wygląda na czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile: