Win32:Agent-DAW [Trj] (+ log)


(Zakar) #1

Witam, Avast! wykrył u mnie następującego wirusa:

Używałem Spybota i Avasta! ale żaden nie mógł sobie poradzić z problemem.

Miałem na dysku również rpcc.dll ale skorzystałem z porad zamieszczonych w topicu "Sprawdzone Porady Userów". Myśle ze już go nie ma. Przeglądarka zwolniła a pingi wysokie. Zamieszczam loga z HJT

Z góry dziękuję za kazdą udzieloną pomoc.


(Bbieniol) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (jeżeli jakieś znaczki są żółte, to niech takie zostaną). Po użyciu tego narzędzia wymagany jest reset sysa.

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):


(Zakar) #3

W trybie awaryjnym usunąłem wpisy, ale nie wszystkie udało mi się znaleść na dysku. Pliki

nawet nie zostały znalezione na dysku. plik

wygladal tak "helpmfcee.exe" samego mfcee nie znalazlo wcale.

swierzy log

Myślę, że komp nie chce współpracować :oops: :?


(adam9870) #4

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\System32\mysvcc.exe

C:\WINDOWS\System32\svcchost.exe

C:\WINDOWS\System32\directxclick.exe

C:\WINDOWS\System32\mfcee.exe

po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, a dopiero po wklejeniu ostatniej zgadzasz się na restart.

Usuń w hjt.

Po wykonaniu nowy log z hjt, silenta oraz dla pewności dla logi z Gmer'a przy takich ustawieniach:

  1. Zakładka Rootkit >>> Zaznaczone wszystko oprócz Pokaż wszystko >>> kliknij Szukaj >>> Czekaj cierpliwie aż skończy

  2. Zakładka Rootkit >>> Zaznaczone tylko Usługi oraz Pokaż wszystko >>> kliknij Szukaj >>> Czekaj cierpliwie aż skończy


(Zakar) #5

Zrobiłem jak kazałeś.

Oto logi:

Server gmer.net nie mogł się otworzyć, mam nadzieję, że te dwa logi wystarczą.


(Joan Sunshine) #6

Logi są czyste :slight_smile:

Przeczyść rejestr – użyj do tego jv16 PowerTools 2006 1.5.2.344.

Pozatym przejrzyj: Lista zbędników w autostarcie oraz Optymalizacja XP.

Wejdź: Start > uruchom > msconfig i w zakładce „Uruchamianie” odznacz, niepotrzebne według Ciebie, programy w autostarcie. :slight_smile:


(Zakar) #7

Bardzo dziękuję userom Bieniol, adam9870 i Joan za szybką i profesjonalną pomoc. :slight_smile: Wesołych i pogodnych Świąt :wink: