Virus Win32:Kamso

Ni mogę go wykasować avastem. Są wykrywane jakies tajne procesy… Dysk c jest niedostępny do przeglądania… a przy włączaniu innych partycji wyskakuje, że wykryto wirusa: C:\DOCUME~1\Start\USTAWI~1\Temp\cvasds0.dll lub cvasds1.dll :frowning:

W tych sprawach jestem kompletnym laikiem :frowning: Pomóżcie, będę bardzo wdzięczny. :slight_smile:

Wklej logi z OTL, GMER i System Repair Engineer

Logi wklej na wklejto.pl a tutaj tylko link do wklejki.

W OTL przestaw Processes na All oraz zaznacz LOP check i Purity check , nic więcej nie należy zmieniać.

W GMER klik na Szukaj , po zakończeniu skanu klikasz Kopiuj lub Zapisz.

OTL: http://www.wklej.org/id/189654/

Dodane 29.10.2009 (Cz) 21:20

Czy w GMER zaznaczyć wszystkie dyski, czy tylko c?

Czy znasz coś takiego?

W OTL w dolne białe okno wklej taki tekst

Kliknij Run Fix. Pokaż log z usuwania i nowy robiony z opcji Run Scan no i GMER + SRENG.

Tylko systemowa.

Czy znasz coś takiego?

O4 - HKLM…\Run: [ARC] C:\Documents and Settings\Start\Ustawienia lokalne\Temp\tempalbert\MSASCul.exe ()

nie znam…

Dodane 29.10.2009 (Cz) 21:44

Log z usuwania: http://www.wklej.org/id/189691/

Dodane 29.10.2009 (Cz) 21:46

Nowy log z:

OTL: http://www.wklej.org/id/189693/

Dodane 29.10.2009 (Cz) 22:20

W GMER tam z boku ma być wszystko zaznaczone?

Dodane 29.10.2009 (Cz) 22:37

z GMER: http://www.wklej.org/id/189736/

Dodane 29.10.2009 (Cz) 22:49

z System Repair Engineer: http://www.wklej.org/id/189745/

Wygląda na skasowane.

Kroki końcowe.

Kliknij w OTL CleanUp.

Wyłącz na chwilę przywracanie systemu - XP/Vista

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Przeczyść dysk i rejestr CCleaner’em.

Podepnij pamięci przenośne i zastosuj FlashDisinfector

Znanlazło 6 zainfekowanych:

http://www.wklej.org/id/190362/

Znalazło bo nie wykonałeś wszystkich poleceń z mojego poprzedniego posta.

Przeskanuj plik C:\Documents and Settings\Start\Ustawienia lokalne\Temp\tempalbert\MSASCul.exe na skanerze VirusTotal i pokaż raport.

Nie ma tego folderu : tempalbert

Tym lepiej.

Kliknij w OTL CleanUp.

Wyłącz i włącz przywracanie systemu, zastosuj FlashDisinfector. To raczej by było na tyle.

Dzięki człowieku, wielkie dzięki =D> . Jak sobie pomyśle, że miałbym to wszystko od nowa wgrywać to… :oops:

Dodane 30.10.2009 (Pt) 17:11

Dobra, nic nie wykrywa i wszystko działa, jeszcze raz dzięki.