Wirus w pamięci operacyjnej

Cześć

Od kilku dni praca mojego komputera dosyć znacząco się pogorszyła, tzn. pracuje wolniej, “zamula”. Przeskanowałem kompa Avastem i oto wyskoczył mi taki komunikat

beznazwy2th6.jpg

beznazwy3tp0.jpg

Proszę o pomoc.

pozdrawiam

Pobierz ComboFix i przeskanuj system

Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy

Pobierz HijackThis i przeskanuj system

Kolejność jak podałem

Loga wklejasz na WKLEJ TO lub WKLEJ a w poście daj linka

Dzięki za odpowiedź.

No więc za Twoją radą zrobiłem oba skany.

Logi:

Hijackthis - http://www.wklejto.pl/17442

ComboFix - http://www.wklejto.pl/17443

pzdr

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!

hej

zrobiłem co polecił huber2t.

http://www.wklejto.pl/17483 - Log ze skanowania Kasperskim.

pzdr

Daj log z ukośnikami

Witam,

Ja także mam problem z wirusem. Konkretnie. do mojego kompa dobrał się koń trojański Win32.SdBot.gen

Mam avasta(wiem że słaby :? ) który mi go wykrył.Proszę, napiszcie mi jak mam go usunąć. Robiłem już log Combofixem, teraz ściągnąłem Hijacka… Jesli to możliwe to napiszcie mi jakąś instrukcję jak koledze wyżej…

Z góry dzięki… :slight_smile:

Pozdr

niestety nie wiem o co chodzi :slight_smile:

przyjrzyj się jak wyglądają u ciebie ścieżki dostępu

to się chyba domyślisz

:slight_smile:

Poprawiam się :slight_smile:

http://www.wklejto.pl/17527

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

D:\Instale\tleninst45027.exe 

D:\Instale\tleninst51011.exe 

D:\Instale\AGSetup0608.exe  

D:\Instale\mIRC\MIRC.EXe

D:\Instale\tleninst52342.exe

D:\Kodeki\DivXPack_5_02-008.exe

E:\System Volume Information\_restore{FDC6FDAC-6595-477F-BB64-C16D487FC35F}\RP202\A0159014.exe

E:\System Volume Information\_restore{FDC6FDAC-6595-477F-BB64-C16D487FC35F}\RP202\A0159014.exe

E:\Football\Themes\bayern01th.exe    

E:\Football\Themes\bayern01th.exe

E:\Football\Themes\lazio01th.exe 

E:\Football\Themes\lazio01th.exe 

E:\Football\Screensavers\celtic_011.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Zrobione.

Tutaj jest link do loga: http://www.wklejto.pl/17555

Pliki zostali usunięte

:slight_smile:

hej

Dzięki za pomoc:)

Niestety cały czas podczas skanowania Avastem pojawiają mi sie komunikaty, które wkleiłem w moim 1 poście. :frowning: Czy to coś poważnego?

To w takim układzie jeszcze

Pobierz program SDFix

zrobione.

Raport z SDFix: http://www.wklejto.pl/17653

Raport ze skanu Dr. Web CureIt: http://www.wklejto.pl/17655 (niestety generuje się jako *.*csv, i jest w niezbyt przystępnej formie.

Dzięki wszystkim za pomoc :slight_smile: obcykani jesteście - szacun :slight_smile: