Trudny do usunięcia wirus - proszę o pomoc

Witam.

Mam wirusa w systemie (XP SP3). Awast nic nie wykrywa natomiast Kaspersky Online wykrywa wirusa o nazwie : “not-a-virus:AdWare.Win32.EShoper.k”. Usuwam KillBoxem ale po każdym następnym uruchomieniu komputera znajduje go znowu. Próbowałem też usunąć go w trybie awaryjnym ale po ponownym uruchomieniu Kaspersky znalazł znowu. Teraz znajduje w systemie na C ale wczoraj np znalazł na D gdzie mam dane i w obu przypadkach w folderze System Volume information…

a dokładna ścieżka to :C:\System Volume Information_restore{27A3D695-F34F-42EB-AE98-44D81EEDDDD3}\RP22\A0007289.exe

Poradźcie proszę w jaki sposób skutecznie go usunąć ? bo już pomału wymiękam…

HijackThis w logu nic nie pokazuje .

Podaj logi z:

:arrow: ComboFix

:arrow: SillentRunners

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

:slight_smile:

Wklejam log z silenta . Jak chciałem ściągnąć Combofix to Awast zaczą wyć że plik jest zainfekowany . Niewiem czy to jest jakaś nowsza wersja ale mam jakiegoś starszego czy wkleić z niego log?

a tu silent.

http://wklej.org/id/5534e548b8

http://www.searchengines.pl/Narzedzia-DSS-vs-Combofix-t86306.html#entry395642

po co nam jakiś stary log

czy wyłączyłeś przywracanie systemu?

:slight_smile:

tak wyłączyłem przywracanie systemu . Wklejam log z Combofix. Czy mogę już włączyć spowrotem awasta?

http://wklej.org/id/4ba6bfea59

Combo usunął co trzeba

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

teraz włącz Avasta

:slight_smile:

zrobię wszystko tylko jeszcze co dalej z przywracaniem systemu które wyłączyłem wcześniej ? ma być włączone czy wyłączone.

Dziękuję za pomoc . Odezwę się jutro po skanowaniu bo dziś już czas goni…

Dobranoc. Jeszcze raz serdeczne dzięki.

przecież napisałem

:slight_smile:

Wklejam raport z ostatniego skanowania “kasperskim”. Trochę późno ale lepiej niż wcale… Bardzo proszę o analizę tych wpisów które zostały pominięte. Pozdrawiam.

http://wklej.org/id/8d774bfa8d

Komputer nie ma wirusów

:slight_smile: