Wirus - trojan c:\Windows\mossh.bak

oto logi. Panowie pomóżcie bo jest straszna kaszana

OTL:

http://www.wklej.org/id/199951/

OTL Extras:

http://www.wklej.org/id/199952/

Gmer:

http://www.wklej.org/id/199953/

SRE:

http://www.wklej.org/id/199963/

Ściągnij i przeskanuj http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

Zastosuj ComboFix

Podczas pobierania i skanu ComboFix’em wyłącz antywirusa i zapory.

Logi wklej na wklejto.pl a tutaj tylko link do wklejki.

przeskanowałem oto log:

http://www.wklej.org/id/200384/

pomóżcie mi proszę bo już nie daję rady z tym świństwem. ten wirus wszystko blokuje co chce go usunąć!

Ja tego pliku tutaj nie widzę. Właściwie to wirusów też nie. Do sprawdzenia jeden sterownik. Wklej w notatnik.

Zapisz jako, Wszystkie pliki wir.bat , uruchom go i wklej log który wyskoczy.

Przejdź do konsoli odzyskiwania i tam wpisz tą komendę

Potem wklej w OTL

Kliknij Run Scan i pokaż log.

Przeskanuj też plik

Na VirusTotal i pokaż raport.

tu jest log:

http://www.wklej.org/id/200504/

gdzie znajduje się ta konsola odzyskiwania systemu?

A jednak jest ten plik, przeskanuj C:\WINDOWS\mossh.bak na VirusTotal i pokaż raport.

Konsola odzyskiwania KLIK

Edit.

Widzę, że założyłeś temat na innym forum i tam już skasowano ten plik.

Ale jako, że lubię komentować niektóre rzeczy to napiszę słów kilka.

Dano na wyłączenie svchosty (?) co nie może się udać bo wywoła BSOD, poza tym OTL nie wykona tej operacji bo ma odpowiednie blokady + programik (a właściwie tylko zapis w mountpoints) do obsługi USB. Poza tym często widzę, że usuwają tam pliki odpowiadające za poprawną aktywację Visty (nie wiem jak to lepiej opisać bo mi słowo uciekło). OTL nie potrafi ich usunąć ale Avenger już tak (co raz się zdarzyło i po restarcie komputera użytkownika przywitał monit o pirackiej kopii systemu, choć system był legalny co wymusiło jego reinstalację).

założyłem temat na innym forum, bo mi tutaj nikt długo nie odpisywał,a ja potrzebowałem wczoraj komputer bo robię prezentację na zajęcia. masz rację - udało się usunąć to ścierwo Avangerem i na razie jest wszystko ok. przeskanowałem jeszcze system dr WEB i trochę świństwa znalazł. wszystko wypierdzieliłem. dzięki za zainteresowanie się tematem. pozdrawiam