Virus found Win32/Heur


(Pawelass) #1

Witam!

Proszę wszystkich o pomoc :frowning: AVG za każdym włączeniem komputera pokazuje mi wirusa:

Threat name: Virus found Win32/Heur

Detected on open

Procces Name: C:\WINDOWS\explorer.exe

Jeżeli wyłączę okienko z wirusem to nie mogę wyświetlić żadnej strony. Przeglądarki się zawieszają.... Wirusa nie da się usunąć. Jedyna opcja to: Move to vault. Jak go zwalczyć? Pomóżcie!


(Michaelp128) #2

Podaj log z HijackThis. Instrukcja :arrow: viewtopic.php?f=16&t=36654

Podaj log z Combofix. Instrukcja :arrow: viewtopic.php?f=16&t=36654

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.


(Pawelass) #3

http://wklej.org/id/37521/ - log z HijackThis , z combofixa nie mogę, bo okienko wirusa się wyłącza i przeglądarki się zawieszają..

-- Dodane 10.01.2009 (So) 21:33 --

http://www.scanforfree.com/07/remove-win32.heur.html - zobaczcie... no i sciagnalem ten program, ale tego wirusa nie wykryl ;/


(huber2t) #4

Uruchom combofix w trybie awaryjnym

Skorzystaj z Malwarebytes' Anti-Malware


(Pawelass) #5

Program malware nic nie zdziałał, spróbowałem jeszcze raz zrobic loga combofixem(obeszlo sie bez trybu awaryjnego) po ponownym uruchomieniu narazie wirus nie wyskoczył.

Oto log COMBOFIXA- http://wklej.org/id/37566/

Proszę o analizę i odpowiedź!


(huber2t) #6

Do wyleczenia pendrive z wirusów użyj tych programów

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Pawelass) #7

Zrobiłem wszystko tak jak napisałeś. Komputer nie ma już żadnych wirusów. Dziękuję serdecznie za pomoc i pozdrawiam. Poniżej screen:


(Gutek) #8

No i Ok :slight_smile: