User32.dll - wirus?


(Panek685) #1

Witam.

Przepraszam że odkopuje ten temat ale mam ten sam problem... Pobrałem program SDFix i zrobiłem wszystko wg instrukcji spandaupol'a. Tu macie link do raportu jaki pojawił mi się po zakończeniu pracy SDFixa: http://www.wklejto.pl/20653 Co mam robić dalej?


(Monczkin) #2

Panek666 , temat wydzielono. Nie dopisuj się do cudzych tematów. Przeczytaj proszę zasady pisania na forum.


(Spandau) #3

Pobierz Combofix przeskanuj system i daj log na forum.


(Panek685) #4

Przeskanowałem combofix'em a log znajduje się tutaj: http://wklejto.pl/20672


(Spandau) #5

Przeskanuj ten plik c:\windows\system32\aston.mt http://virusscan.jotti.org/ Czy nadal wykrywany jest wirus w pliku c:\windows\system32\user32.dll

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!


(Panek685) #6

Przeskanowałem plik c:\windows\system32\aston.mt przez strone http://virusscan.jotti.org i 3 programy wykryły wirusa

AntiVir - Found TR/Dropper.Gen

F-Secure Anti-Virus - Found Backdoor.Win32.Hupigon.fije

Kaspersky Anti-Virus - Found Backdoor.Win32.Hupigon.fije

Nadal avast wykrywa w pliku c:\windows\system32\user32.dll wirusa i nie da się go usunąć ani nic z nim zrobić. (Nie wykrywa go już odkąd dodałem ten plik zrobiony w notatniku do rejestru.

Zrobiłem wszystko co mówiłeś oprócz optymalizacji autostartu (nie mogę tego zrobić... wchodzę w start --> programy --> autostart i pisze że folder jest pusty), włączenia i wyłączenia przywracania systemu (zrobię to jak już wszystko będzie dobrze :))


(Spandau) #7

Proszę ręcznie usunąć ten plik c:\windows\system32\aston.mt jeśli się nie da normalnie to w trybie awaryjnym windows

Co do optymalizacji to Uruchom HijackThis - Do a system scan only i odznaczasz wpisy 04 tych programów które są zbędne przykłady tych zbędnych masz w linku który podałem na temat optymalizacji autostartu. Sam zdecydujesz które programy wyłączyć z autostartu

Rozumie że już jest OK, Czekamy więc na raport Kasperskiego


(Panek685) #8

Usunąłem ten plik aston.mt. Optymalizację zrobię chyba dopiero jutro... Kaspersky skanuje już 45 min i dopiero są 2% więc kompa czeka nocka :slight_smile: Ale jak trzeba to trzeba :wink:

EDIT

Wkurzyłem się... Wczoraj skanowało do 23 i było 50%. Włączyłem monitor żeby zobaczyć ile jeszcze zostało i widzę ze się zacięło (nawet czas skanowania się nie naliczał) i po jakichś 5 min się wyłączyło. Dzisiaj skanowało się gdzieś od godziny 10. Po 4-5h było już 75% i została ostatnia partycja do skanowania (ostatnia z pięciu) i zwinąłem na pasek i mi w ogóle zniknęło okno... w menadżerze zadań nic nie było czyli się zamknęło... Po nowym roku albo w sylwestra dodam ten raport bo teraz mam już dość tego skanowania 5h dziennie na darmo...

Podczas tego ostatniego skanowania wykryło mi 12 wirusów ale nie na dysku systemowym.


(Spandau) #9

Zawsze możesz skorzystać z DrWeb'a


(Panek685) #10

Mam teraz jeszcze jeden problem... już od około tygodnia mam ten problem. Gdy zrobię restart komputera to mi się powoli uruchamia i pisze (jeszcze podczas uruchamiania) abym włożył dysk z Windowsem i nacisnął enter. Wciskałem enter bez wkładania dysku :slight_smile: i znowu pojawia się ten sam komunikat. Jak włączę komputer po około 30-40 minut to już jest normalnie. Od czego to może być?