Witam. Męczę się właśnie z wirusami. Myślałem że już wszystko wyleczylem, tymczasem nie da się uruchomic internetu. Przegladarki sie wlaczaja ale nie wyswietlaja stron. Przypuszczam ze usunalem jakis wazny plik. Leczylem computer: Combofixem, Dr. Webem oraz Malwarebytes. Malware nic nie znalazl a do tamtych mam raporty. Mysle ze przyda sie raport z combofix. Oto log: http://wklej.org/id/318356/
Na podsawie tego logu zdecydowalem sie takze usunąć ręcznie:
c:\windows\mbr.exe
c:\windows\system32\drivers\drw3f.tmp
Poza tym w procesach menadzera zadań kilka razy wystepuje pozycja svchost.exe.
Normalny plik w tym miejscu nie powinien mieć takiego rozszerzenia.
Sterownik niby od Microsoftu, ale jednak OTL wyświetla go wśród niezaufanych i do tego brakuje mu markera Microsoftu, więc na pewno coś tu jest nie tak.
Wklej w OTL taki skrypt:
Klikasz Run Scan (nie Run Fix) i pokazujesz wynikowy log.
“c:\windows\system32\wbem\wmiapsrv.exe” - ten plik niby usunął mi combofix, zgdonie z logiem, ktory dalem na początku
a ipsec.sys wyleczyl niby drWeb 5 plików, 1 mialbyc wyleczony po ponownym uruchomieniu, a 1 nie dalo sie wyleczyc (za drugim skanowaniem drWeb nie wykryl juz tych problemow)
Przeskanowałem plik explorer.exe na http://www.virustotal.com/pl/ i jeden z antywirusów stwierdzil, że plik jest zawiruswany. Może dlatego nie działa mi internet?
– Dodane 19.04.2010 (Pn) 11:41 –
2 antywirusy stwierdzily również, że plik wmiapsrv.exe.tmp jest zawirusowany. Proszę o pomoc.
– Dodane 19.04.2010 (Pn) 12:13 –
Mam również problem z zaporą systemu windows. Nie da się jej włączyć/wyłączyć.
Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).
Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.
Coś mi się zdaje, że nie mam żadnych programów tworzących wirtualne napędy. W SPTD uninstall było zszarzałe. Oto log z Combofiaxa: http://wklej.org/id/319269/