po przeinstalowaniu systemu jestem non stop nękany przez wirusa podanego w tytule tematu, co około półgodziny avast podaje komunikaty o tym wirusie przybierającym tym razem różne nazwy VRT2.TMP, VRT3.TMP,VRT4.TMP itd. itp. pliki te znajdują się w katalogu C:\Windows\Temp i ręczne usuwanie jest nieskuteczne,ponieważ odnawiają się po jakimś czasie. Niepokojące są także komunikaty o plikach w katalogu C:\Windows oraz C:\Windows\System32 przybierających takie nazwy jak np. zlogqwr.sys, relawvwb.sys, dllhost.exe,lifxces.sys, gncokidf.sys, wnykognd.sys,xcnotjff.sys,jrfrust. Z objaw systemowych zauważyłem, że w menadżerze zadań istnieje ok. 7 procesów svchost.exe z czego jeden momentami ma użycie CPU 99% jednak wyłączenie tego procesu nie powoduje żadnych szkodliwych zmian, także nie jestem w stanie uruchomić ani zainstalować części programów gdyż pojawia się komunikat o uszkodzeniu pliku wykonywalnego spowodowanego prawdopodobnie wirusem, niektóre programy się niby uruchamiają (symbol klepsydry przy wskaźniku myszy), ale po chwili nic się nie dzieje.
Po restarcie komputera, po tym jak combofix skończył swoje działanie w Menedżer urządzeń>Karty sieciowe pojawiły mi sie 3 nowe pozycje: WAN MINIPORT (IP)-, WAN MINIPORT (L2TP), WAN MINIPORT (PPTP), nie wiem czy to dobrze bo wcześniej takich wpisów nie miałem a połączenia sieciowe działały poprawnie, urządzeń tych nie da rady odinstalować ponieważ w wyskakującym okienku z komunikatem pisze że te urządzenia są niezbędne do rozruchu komputera
Nie wiem czy coś robię źle, ale nadal dostaje komunikaty z avast’a na temat plików VRT1.TMP oraz innych plików od dziwnych nazwach z katalogu C:\Windows\ i C:\Windows\system32
Wyłącz przywracanie systemu na wszystkich dyskach.
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe