Virus Win32:Kamso


(Hurr1canepl) #1

Ni mogę go wykasować avastem. Są wykrywane jakies tajne procesy.. Dysk c jest niedostępny do przeglądania... a przy włączaniu innych partycji wyskakuje, że wykryto wirusa: C:\DOCUME~1\Start\USTAWI~1\Temp\cvasds0.dll lub cvasds1.dll :frowning:

W tych sprawach jestem kompletnym laikiem :frowning: Pomóżcie, będę bardzo wdzięczny. :slight_smile:


(Henio Mazurek) #2

Wklej logi z OTL, GMER i System Repair Engineer

Logi wklej na wklejto.pl a tutaj tylko link do wklejki.

W OTL przestaw Processes na All oraz zaznacz LOP check i Purity check , nic więcej nie należy zmieniać.

W GMER klik na Szukaj , po zakończeniu skanu klikasz Kopiuj lub Zapisz.


(Hurr1canepl) #3

OTL: http://www.wklej.org/id/189654/

-- Dodane 29.10.2009 (Cz) 21:20 --

Czy w GMER zaznaczyć wszystkie dyski, czy tylko c?


(Henio Mazurek) #4

Czy znasz coś takiego?

W OTL w dolne białe okno wklej taki tekst

Kliknij Run Fix. Pokaż log z usuwania i nowy robiony z opcji Run Scan no i GMER + SRENG.

Tylko systemowa.


(Hurr1canepl) #5

Czy znasz coś takiego?

O4 - HKLM..\Run: [ARC] C:\Documents and Settings\Start\Ustawienia lokalne\Temp\tempalbert\MSASCul.exe ()

nie znam...

-- Dodane 29.10.2009 (Cz) 21:44 --

Log z usuwania: http://www.wklej.org/id/189691/

-- Dodane 29.10.2009 (Cz) 21:46 --

Nowy log z:

OTL: http://www.wklej.org/id/189693/

-- Dodane 29.10.2009 (Cz) 22:20 --

W GMER tam z boku ma być wszystko zaznaczone?

-- Dodane 29.10.2009 (Cz) 22:37 --

z GMER: http://www.wklej.org/id/189736/

-- Dodane 29.10.2009 (Cz) 22:49 --

z System Repair Engineer: http://www.wklej.org/id/189745/


(Henio Mazurek) #6

Wygląda na skasowane.

Kroki końcowe.

Kliknij w OTL CleanUp.

Wyłącz na chwilę przywracanie systemu - XP/Vista

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Przeczyść dysk i rejestr CCleaner'em.

Podepnij pamięci przenośne i zastosuj FlashDisinfector


(Hurr1canepl) #7

Znanlazło 6 zainfekowanych:

http://www.wklej.org/id/190362/


(Henio Mazurek) #8

Znalazło bo nie wykonałeś wszystkich poleceń z mojego poprzedniego posta.

Przeskanuj plik C:\Documents and Settings\Start\Ustawienia lokalne\Temp\tempalbert\MSASCul.exe na skanerze VirusTotal i pokaż raport.


(Hurr1canepl) #9

Nie ma tego folderu : tempalbert


(Henio Mazurek) #10

Tym lepiej.

Kliknij w OTL CleanUp.

Wyłącz i włącz przywracanie systemu, zastosuj FlashDisinfector. To raczej by było na tyle.


(Hurr1canepl) #11

Dzięki człowieku, wielkie dzięki =D> . Jak sobie pomyśle, że miałbym to wszystko od nowa wgrywać to... :oops:

-- Dodane 30.10.2009 (Pt) 17:11 --

Dobra, nic nie wykrywa i wszystko działa, jeszcze raz dzięki.