Wirus nvsvc32.exe Bardzo duzy problem - zamulony komp

Mam bardzo duzy problem… Nie wiem co mam juz robic. Formatuje 4 raz i to nic nie daje. Mialam tego wirusa: “nvsvc32.exe”. Niby mi go wywalilo… Sformatowalam i dalej jest to samo… Wszystko mi muli… Komputer, internet… o ogladaniu filmow nie ma nawet mowy.

Daje loga z kompa ktory jest po formacie. Zainstalowane sa tylko sterowniki i neostrada. Dysk D:\ nie jest jeszcze sformatowany. da sie jeszcze cos z tym zrobic? Probowalam juz na rozne sposoby: Spyware Doctor, Antivir, Kaspersky. Kazdy z nich wykryl jakies badziewie i niby skasowal ale wiem ze cos jest nadal. Tylko co? Brak mi juz pomyslów co to moze byc i jak to naprawic :confused: Prosze o jakakolwiek pomoc ;(

Zdesperowana… :confused:

Mialam tego wirusa: “nvsvc32.exe”

ciekawe bo to akurat plik sterownika od gafiki

Daj log z ComboFix

Złączono Posta : 04.12.2007 (Wto) 19:22

Wyskakuje mi rowniez taki komunikat:

"nvscv32.exe - Brak dysku

W stacji nie ma dysku. Włóż dysk do stacji \Device\Harddisk1\DR3"

Mimo ze nic nie uruchamiam.

Użyj ATF-Cleaner - http://www.atribune.org/ccount/click.php?id=1 i oczyść TEMP

Do kasacji:

Pobierz program SDFix

SDFix: Version 1.117


Run by ppp on 2007-12-05 at 18:00


Microsoft Windows XP [Wersja 5.1.2600]


Running From: C:\SDFix


Safe Mode:

Checking Services: 



Restoring Windows Registry Values

Restoring Windows Default Hosts File

Restoring Missing Security Center Service 


Rebooting...



Normal Mode:

Checking Files: 


Trojan Files Found:


C:\WINDOWS\system32\drivers\nvscv32.exe - Deleted





Removing Temp Files...


ADS Check:


C:\WINDOWS

No streams found. 


C:\WINDOWS\system32

No streams found. 


C:\WINDOWS\system32\svchost.exe

No streams found.


C:\WINDOWS\system32\ntoskrnl.exe

No streams found.




                                 Final Check:


catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-12-05 18:07:49

Windows 5.1.2600 Dodatek Service Pack 2 NTFS


scanning hidden processes ...


scanning hidden services & system hive ...


scanning hidden registry entries ...


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\A\1\5\1c]

"Order"=hex:08,00,00,00,02,00,00,00,b8,01,00,00,01,00,00,00,04,00,00,00,8c,..


scanning hidden files ...


scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0



Remaining Services:

------------------




Authorized Application Key Export:


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\Gadu-Gadu\\gg.exe"="C:\\Program Files\\Gadu-Gadu\\gg.exe:*:Enabled:Gadu-Gadu - program główny"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"


Remaining Files:

---------------


File Backups: - C:\SDFix\backups\backups.zip


Files with Hidden Attributes:


Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\Gadu-Gadu\agent.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\neostrada tp\File2Reg.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\neostrada tp\Uninstall.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\neostrada tp\UNWISE.EXE"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\C-Media 3D Audio\Play3D\CmiPlay3D.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\neostrada tp\inst\flashplayer7_winax.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\neostrada tp\SafeInstall\neostrada.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\ZTE ZXDSL 852\Disk1\DSLTest.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\ZTE ZXDSL 852\Disk1\stmtrace.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\ZTE ZXDSL 852\Disk1\usbenum.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\C-Media 3D Audio\Driver\Win_XP\CMIRMDRV.EXE"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\C-Media 3D Audio\Driver\Win_XP\SmWizard.exe"

Tue 20 Nov 2007 68,586 A.SHR --- "C:\Program Files\Java\j2re1.4.0_03\bin\jinstall.exe"

Wed 5 Dec 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\1738c621b33e51e95e7a1d6339d42049\BIT3.tmp"


Finished!

Złączono Posta : 05.12.2007 (Sro) 18:17

Jak skanowalam w trybie awaryjnym wyskoczyl mi napis ze nie mozna otworzyc (czy zeskanowac) jakiegos pliku. Mial on takie dziwne znaczki. Ale nie bylo podane gdzie ten plik sie znajduje. To byl tak jakby klucz czy cos… Nie znam sie :confused:

I tego nie moge znalesc… C:\Program Files\Desktop_.ini

Daj nowy log z Combo

Złączono Posta : 06.12.2007 (Czw) 16:48

Eee… Co to za daty? 2004? Jej… To przy formatowaniu nie wszystko mi sie kasuje? A co moge zrobic zeby calkowicie wszystko wywalic z kompa? tak zeby byl jak nowiutki?

Skan AVG Anti-Spyware 7.5 po update + raport :wink:

Prawoklik na Mój Komputer>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.

Wylaczylam. To co mu bylo? Ten wirus? To juz go nie ma? Niby troche lepiej chodzi ale to jeszcze nie to…

Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Ok. Zrobilam to wszystko. Ale szczerze mowiac to malo co dalo… nie wiem o co w tym wszystkim chodzi. Jak podlaczam usb do kompa to mi wyskakuje zebym wlozyla dysk… internet mi muli bez przerwy. Czy to moze byc wina neostrady? Juz nie wiem co mam robic.

antywirus coś wykrywa? jakiego masz antywirusa?