Wirus, którego nie potrafię rozpoznać


(A Pawlowicz) #1

Witam.

Od kilku dni borykam się z dość sporym problemem. Nigdy wcześniej się z czymś takim nie spotkałem. Pewnego dnia uruchamiając komputer mój ESS pokazał mi komunikat o tym, iż jądro programu jest uszkodzone i prosi o natychmiastową reinstalację. Oczywiście tak zrobiłem...lecz ESET'a nie dało się już zainstalować, tak samo Kaspersky'ego. Wrzuciłem więc MES ale ochrona nie daje się uruchomić, tak jak i w Anti-Malware. Ten ostatni znalazł jakieś robale w syshost.exe, lecz nic nie usunął, ponieważ za chwilę powieliło się to jeszcze raz. Wykonałem krok po kroku punkty z tego tematu zainfekowany-komputer-syshost-exe-nie-tylko-t501559.html ponieważ problem wydawał mi się dosć podobny. Niczego to nie zmieniło. Zrobiłem skanowanie Kaspersky Rescue Disk. Coś tam wyczyścił, ale problem występuje nadal. Nie wiem już co mam robić i naprawdę potrzebuję czyjejś pomocy.

Tutaj log z OTL:

http://wklejto.pl/132736

Extras:

http://www.wklejto.pl/132737

Jeszcze raz bardzo proszę o pomoc.


(Atis) #2

W tamtym temacie jest napisane żeby użyć ESET Necurs Remover:

http://download.eset.com/special/ESETNecursRemover.zip


(A Pawlowicz) #3

Ok. Wykonałem skanowanie jeszcze raz Necurs Remover'em. Wykrył wirusa dokładnie w tej ścieżce, którą wskazałeś. Po uruchomieniu dałem skanowanie ponownie i dalej go wykrywa.


(Agatonster) #4

adacho1988 ,

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.


(Atis) #5

Pobierz i uruchom TDSSKiller

Nic nie zmieniaj tylko wybierz akcje sugerowane przez program.

Zatwierdź restart w celu dokończenia usuwania.

Później pokaż nowy log z OTL.


(A Pawlowicz) #6

Wykrył i wyrzucił. Oto log z OTL: http://www.wklejto.pl/132762

Wygląda na to, że problem rozwiązany. Nie wiem jak Ci dziękować. Antywirus zainstalowany.


(Atis) #7

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date