system
(system)
30 Grudzień 2008 15:59
#1
Skanowałem komputer Kasperskym (skaner online) i wykryło mi 5 zainfekowanych plików. Czym je usunąć. Pliki są w kwarantannie antywirusa Ashampoo. Obecnie mam innego antywirusa AVG
Oto raport ze skanowania Kasperskym:
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV0.QRT Zainfekowany: Trojan.Win32.Agent.aosw
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV1.QRT Zainfekowany: Trojan.Win32.Agent.aosw
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV2.QRT Zainfekowany: Trojan.Win32.Agent.aosw
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV3.QRT Zainfekowany: Trojan.Win32.Agent.aosw
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV4.QRT Zainfekowany: Trojan.Win32.Agent.aosw
Co robić? Czym to usunąć.
MichaelP
(MichaelP)
30 Grudzień 2008 16:00
#2
Pobierz The Avenger , zaznacz poniższy tekst
Skopiuj Kliknij na Paste Script from Clipboard Execute Potwierdzasz i zgadzasz się na restart klikając OK.
:!: Po wykonaniu skasuj z dysku C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja programu http://helpc.eu/viewtopic.php?f=26&t=20
huber2t
(huber2t)
30 Grudzień 2008 16:01
#3
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV0.QRT
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV1.QRT
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV2.QRT
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV3.QRT
C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV4.QRT
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Podaj log z Combofix
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
system
(system)
30 Grudzień 2008 16:03
#4
Ok tak zrobie, ale czy to bezpieczne? Znaczy czy komp sie nie będzie zawieszał, ani nic takiego?
huber2t
(huber2t)
30 Grudzień 2008 16:04
#5
Nie, nie powinno być problemów
system
(system)
30 Grudzień 2008 16:12
#6
raport z avengera
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV0.QRT" deleted successfully.
File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV1.QRT" deleted successfully.
File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV2.QRT" deleted successfully.
File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV3.QRT" deleted successfully.
File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV4.QRT" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
Zaraz wkleję logi z combofixa
system
(system)
30 Grudzień 2008 16:20
#8
Log z ComboFixa
ComboFix 08-12-29.02 - xxx 2008-12-30 17:15:03.6 - NTFSx86
huber2t
(huber2t)
30 Grudzień 2008 16:29
#9
Tak
usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja