Wirus Win32:Sinowal


(Mts Teddy) #1

witam,

od jakiegoś czasu zauważyłem, że komputer wolno chodzi tzn. wolniej niż zwykle otwierał programy takie jak: komunikator tlen, irfan view i inne. Dzisiaj Avast wykrył mi wirusa Win32:Sinowal lecz nie może go usunąć. Dałem go do kwarantanny, jednak wolałbym go w jakiś sposób się pozbyć. Oto log z HJ:

To Avast mi wyświetlił:

clipboard01lz8.th.jpg

pozdrawiam :slight_smile:


(Gutek) #2

Daj log z ComboFix


(Mts Teddy) #3

log:

Edit:

i jeszcze log z Avasta:


(Gutek) #4

Prawoklik na Mój Komputer>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.

Dodatkowo usuń plik

C:\Program Files\Common Files\Microsoft Shared\Web Folders[b]trz37.tmp

Pobierz program SDFix

-


(Mts Teddy) #5

oto log z SDFix'a:

w tym samym czasie utworzył się jeszcze jeden plik, który zamieszczam poniżej:

pozdrawiam, Michał :slight_smile:


(Gutek) #6

gdzie ten log? Wyżej jest log zCombo.


(Mts Teddy) #7

oj, mój błąd :oops:

to jest prawidłowy log:


(Gutek) #8

Już powinno być Ok


(Mts Teddy) #9

wielkie dzięki za pomoc :mrgreen:

jednak mam jeszcze jedno pytanie, co zrobić z tymi plikami:

clipboard01tt4.th.jpg

oraz z tym: C:\Program Files\Common Files\Microsoft Shared\Web Folders\ trz37.tmp

ponieważ tego nie ma w podanej lokalizacji, mimo, że próbowałem go usunąć przed wykonaniem "usuwania" programem SDFix.


(Gutek) #10

Prawoklik na Mój Komputer>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.

Użyj ATF-Cleaner - http://www.atribune.org/ccount/click.php?id=1 i oczyść nim TEMP

C:/Program Files/Common Files/Microsoft Shared/Web Folders i usuń w tym folderze wszystko co jest


(Mts Teddy) #11

przeczyściłem TEMP tym programem. Jednak nadal mam pytanie co do tych plików w kwarantannie, co mam z nimi zrobić :slight_smile:

pozdrawiam i dziękuję za cierpliwość :smiley:


(Gutek) #12

Możesz je usnąć ręcznie z kwarantanny


(Mts Teddy) #13

wielkie dzięki za pomoc i cierpliwość

pozdrawiam, Michał :slight_smile: