Virut.q - prośba o sprawdzenie loga

Witam. Po przeskanowaniu komputera KIS pokazał takie oto wirusy:

http://i30.tinypic.com/2ng90ev.jpg

Kiedyś już miałem z tym problem, o ile pamiętam to infekuje wszystkie pliki .exe (bo wtedy po prostu go usuwałem) i chyba prowadzi to tylko do formatu…

Wklejam loga z HJT. Proszę o pomoc

http://www.wklejto.pl/39770

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Pobierz Dr.Web CureIt (zapisz plik jako typ wszystkie pliki po nazwą 123.com ).

Uruchamiasz pełny skan, leczysz co się da, reszta do usunięcia.

Potem pobierz Kaspersky Virus Removal Tool - również pełny skan, usuń co znajdzie.

Potem pokaż logi OTL oraz GMER.

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

Na początku wyłączyć i włączyć za jednym razem, czy tylko wyłączyć te przywracanie?

Lepiej jednak tylko wyłącz.

Więc tak: wyłączyłem przywracanie na wszystkich dyskach, Dr Web po skanie przedstawił takie oto szkodniki -

http://zapodaj.net/aad610d13109.jpg.html

Po drodze pojawił się pewien problem - Firefox nie chce się uruchomić. Sprawdzałem tą bibliotekę nspr4.dll i nie chce się ani usunąć, ani podmienić: http://zapodaj.net/c902b32289b0.jpg.html

Kaspersky Virus Removal Tool nie pokazał już tych Virut.q

Skan OTL - http://www.wklejto.pl/39917

Skan GMER - http://www.wklejto.pl/39938

W Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Po tym log z usuwania oraz nowy OTL.txt.

Log z usunięcia:

i log z OTL - http://www.wklejto.pl/39952

Log wygląda na czysty.

W OTL kliknij CleanUp.

Wyczyść rejestr i dysk CCleaner.

Usuń zbędniki z autostartu.

Na wszelki wypadek wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.

Usuń wszystko co znalazł Malwarebytes’

Tak, wiem, że miałem usunąć, tylko zauważyłem w międzyczasie, że przy wejściu do “Panelu Sterowania” wyskakuje błąd explorer.exe i się zamyka, więc wolałem się wstrzymać.

edit: może to było chwilowe, bo teraz jest już OK.

Dodane 05.08.2009 (Śr) 17:07

http://www.wklejto.pl/39968 - log po usunięciu elementów z Malwarebytes’

Jeszcze jedno pytanie: co zrobić z tą biblioteką od Firefoxa? Jeżeli przeinstaluję FF, to czy stracę profil i zakładki? (Mam zrobione kopie, ale nie wiem, czy nie będzie problemu z wersją - ostatnio często był aktualizowany).

Dodane 05.08.2009 (Śr) 18:19

Mam jeszcze pytanie: co z wirusami, które wykrył Kaspersky Internet Security ?

Do tego zauważyłem, że pojawiają się Alerty Zabezpieczeń z Centrum Zabezpieczeń Windows (które wcześniej miałem wyłączone).

deFco, prosiłbym o dalsze wskazówki i ewentualne odpowiedzi na moje wątpliwości, z góry dzięki :slight_smile:

Jakie wirusy wykrył? W jakich lokalizacjach?

To chyba wina Malwarebytes’, on traktuje wyłączone Centrum zabezpieczeń jako szkodliwe ustawienie.

W ogóle najlepiej jest wyłączyć usługę Centrum Zabezpieczeń, bo to badziewie. :stuck_out_tongue:

Start -> Uruchom… -> services.msc

Przestawiasz usługę Centrum Zabezpieczeń na wyłączony.

Przy deinstalacji masz wybór -usunąć profil i ustawienia prywatne - oczywiście nie kasujesz.

Potem wystarczy go na nowo zainstalować i ustawienia powinny być tak jak poprzednio. :slight_smile:

Chodzi o te wirusy, które dałem na samym początku w pierwszym poście

link do screena - http://i30.tinypic.com/2ng90ev.jpg

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

To usunie zawartość folderów System Volume Information razem z syfem w nim się znajdującym.

No tak, wyłączałem na początku :slight_smile: Z tym że teraz, Kaspersky nadal pokazuje te zagrożenia, więc nie wiem, czy spokojnie mogę je wyleczyć/usunąć.

Musisz wyłączyć przywracanie po raz kolejny.

Przy włączonym przywracaniu pliki tam są tworzone na bieżąco.

Tak też zrobiłem :slight_smile: więc usuwać je w Kasperskym?

Kurcze sorry za pytania, ale te wszystkie skany robiłem od wczoraj w nocy i nie chciałbym teraz czegoś popsuć już prawie na samym końcu :wink:

Jak chcesz to usuwaj, chociaż jak wyłączałeś przywracanie od czasu skanu, to tych plików i tak tam nie będzie. :stuck_out_tongue:

Najlepiej na nowo się przeskanuj.

Dzięki za pomoc, deFco ![-o<