Wirus w pamięci operacyjnej

Pobierz SDFix, http://www.instalki.pl/programy/downloa … /SDFix.php .

Instrukcja obsługi :

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)

* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat

* Wciśnij Y nastąpi proces usuwania.

* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.

* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

* Pokaż Report.txt znajdujący się w folderze SDFix.

Jak podajesz logi zaznaczaj je tagem code lub quote czyli zaznaczasz caly log z sdfix’a i kilkasz w code lub quote .

Po tym nowy log z combofix

Logi dajesz na http://www.wklej.eu

SDFix

http://www.wklej.eu/index.php?id=1649c5de59

ComboFix

http://www.wklej.eu/index.php?id=6624e4bcd7

instalowałeś to http://wmsoft.pl/ kiedyś ?

Przepraszam za chaos i strzelanie ale wygląda to na ( może być )kolejną wersją lovesan/

http://www.kaspersky.pl/services.html?s=faq&s_faq=details&category_id=3&details_id=54

Przepraszam za laickie pytanie …ale nie mogę doczytać : Jaki Service Pack masz zainstalowany w Systemie?

aaaiv9.th.jpgthpix.gif no tak jakby :stuck_out_tongue:

Service Pack 2

Nie mam żadnego z w/w plików :?

Program CLRAV nic nie wykrył, a co za tym idzie niby nie ma tego virusa :roll:

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\wmsoft62233.exe 

C:\WINDOWS\system32\TFTP1168 

C:\WINDOWS\system32\TFTP3976 

C:\WINDOWS\system32\TFTP3308 

C:\WINDOWS\system32\antiv.exe 

C:\WINDOWS\system32\TFTP1332 

C:\WINDOWS\system32\TFTP1288 

C:\WINDOWS\system32\TFTP220 

C:\WINDOWS\system32\i 

C:\WINDOWS\system32\xcbm.exe 

C:\WINDOWS\system32\vpxxyse.exe 

C:\WINDOWS\system32\anuo.exe


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"Microsoft Anivirus Monitor Process"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 

"Microsoft Anivirus Monitor Process"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Po combofixie użyjesz sdfixa, a następnie wygenerujesz nowy log z combofixa, i dasz nowe logi na forum

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Ha ha więc masz jakiegoś nowego - huraaaaaaa

A jaki program Antyvirusowy kolega posiada?..też nie dopatrzyłem…

Radzę Ci przeskanowanie dysków z wykluczeniem działania Windowsa z jakiegoś LiveCD

może to ? - Skanowanie z bootCd

Pobierz Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html przeskanuj daj log

:slight_smile:

Nie wykryło, bo może już go nie ma oO ? Nic już się nie wyłącza, komp działa sprawnie więc chyba koniec kłopotów :smiley: Na razie dzięki jak coś się zepsuje to wrócę :stuck_out_tongue: Pozdro

Przy okazji pochwal się co zrobiłeś, że już wszystko jest ok - będzie to przydatne dla innych ( dzieki )

p.s. to jaki program antyvirusowy masz? w komputerze ?

Próbowałem wszystkiego więc nie wiem co zadziałało :slight_smile: Mam avasta.