Wirus Win32:downloader-MHI - proszę o pomoc


(Thepolus) #1

Dziś rano Avast wyrzucił mi informację o takim trojanie: Win32:downloader-MHI.

Załączam log:

http://www.wklejto.pl/114326

Bardzo proszę o pomoc.


(Kargulec8) #2

Przeskanuj komputer Malwarebytes Anti-Malware i Comodo Cleaning Essentials

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

http://www.dobreprogramy.pl/Comodo-Clea ... 29620.html

W comodo wejdź w ustawienia i ustaw herustics na high i zaznacz scan for suspicious MBR modifications

Jakbyś czegoś nie wiedział to poradnik :

http://forums.comodo.com/polski-polish/ ... 935.0.html

Jeśli comodo nie będzie się chciało uruchomić spróbuj uruchomić je w trybie agresywnym wciskasz Shift przy uruchamianiu.


(Acorus) #3

Odinstaluj DAEMON Tools Toolbar,Przyspiesz Komputer.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Thepolus) #4

Chyba jest ok. Comodo nic nie wykrył.

Zastosowałem się do wszystkich wskazówek.

Załączam log:

http://www.wklejto.pl/114362


(Acorus) #5

Dalej jest ten przyspieszacz.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Przeskanuj progr.Malwarebytes Anti-Malware

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW

Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.


(Thepolus) #6

Zrobiłem wszystko jak wyżej.

http://www.wklejto.pl/114436


(Acorus) #7

A to co?

O4 - HKCU..\Run: [PCSpeedUp] C:\Program Files (x86)\Przyspiesz Komputer\PCSpeedUp.lnk ()


(Thepolus) #8

No tak, to przeoczyłem;)

http://www.wklejto.pl/114448

-- Dodane 18.01.2012 (Śr) 13:21 --

Rozumiem, że wszystko jest ok?

Dziękuję serdecznie za pomoc i pozdrawiam.