Upierdliwy malware (?)

Witam,

Jak można po ilości postów wywnioskować jestem nowy. Z regulaminem nie zapoznałem się zbytnio, bo aktualnie mam trochę do zrobienia, ale obiecuję że to tylko kwestia paręnastu godzin :wink: Jeżeli coś zrobię nie tak - nie bijcie (jeszcze).

Problem zaczął się, jak mi się wydaje, od zarażonego pendrive’a. Przeskanowałem dysk Avistą - coś wykrył. Dla pewności zainstalowałem AntiVira - też coś wykrył. Po tym okazało się, że miałem coś w autorunie zapisane, że nie mogłem wchodzić na dyski i oglądać właściwości. TO jakoś usunąłem mechanicznie z autorun.ini. Ostatnio zauważyłem, że nie mogę Zmienić w opcjach by pokazywało mi ukryte pliki (jak zmieniam i zatwierdzam to nic się nie zmienia). Również na dzień dobry wyskakują mi dwa razy otwarte Moje Dokumenty (o czym nie ma wzmianki w Autostarcie). Przeskanowałem gruntownie cały dysk Avistą, AntiVirem i internetowym NOD32. Nic nie wykryły, a to wszystko dalej się trzyma.

To jakoś nie utrudnia funkcjonowania całkowitego, ale zawsze lepiej nie mieć robaków :wink:

Zrobiłem tak jak większość na tym forum - przeskanowałem ComboFix’em. Log z tego jest pod adresem: http://wklej.org/id/90035/ . Pomożecie?

Całkowitym noobem informatycznym nie jestem, ale wolę jak będziecie pisać jak do idioty :wink:

Pracuję na Netbooku dość świeżym. Muszę polegać na rzeczach wsadzonych przez producenta, bo mam recovery diska ale nie mam napędu :wink: i tak większość spędzam pod Ubuntu.

Log jest czysty .

:arrow: Usuń folder C:\Qoobox

:arrow: Wyłącz i włącz przywracanie systemu

:arrow: Usuń zbędniki z autostartu

:arrow: Usuń śmieci i wyczyść rejestr CCleaner’em

:arrow: Wykonaj pełne skanowanie Dr.Web CureIt! i daj log na forum

W logu nie widać żebyś nie miał dostępu do plików ukrytych. Możesz jeszcze zerknąć tu

http://www.searchengines.pl/index.php?s … t&p=495933

Wygląda, że używasz Avasta, usuń resztki po Avirze.

Jak się okazało NOD32 nie poinformowal mnie, że skasował parę plików. Po ponownym uruchomieniu wszystko było dobrze.

Jednak wciąż nie wiem co to był za szkodnik. Kiedyś też tak miałem (że nie mogłem pokazywać ukrytych plików). Jest na to jakiś sposób? Jest tego jakaś nazwa?

NOD mógł anulować zapędy administracyjne wirusa. A co to było -szukaj w logu NOD’a.

Zmień tytuł tematu na konkretny

Pozdrawiam Gutek2222