WS.exe - podejrzany plik który nie daje się usunąć

Siemanko, mam taki problem,dzisiaj rano avast wykrył mi tego wirka… szperając po sieci znalazłem takie rozwiązanie, niestety nie działało… użyłem tej formuły w fixed scan:

Log po restarcie:

http://wklej.org/id/276474/

Log po scanie OTL’em po restarcie:

http://wklej.org/id/276476/

i jeszcze jakiś plik extras.txt

http://wklej.org/id/276479/

Do tego powiem że ten disinfector mi się nie uruchamia, użyłem pandy ale to nic nie dało dalej jest ten problem …

Mam viste jakby co, i jakby tego było mało to po restarcie przez chwile można było przeglądać ukryte pliki, ale chciałem zobaczyć czy po zaznaczeniu żeby je ukryć i potem żeby były widoczne to już nie działało…

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi

proszę bardzo,

po resecie: http://wklej.org/id/276654/

scan: http://wklej.org/id/276656/

Extra.txt - http://wklej.org/id/276659/

Wg mnie - jest OK.

W OTL kliknij na przycisk “CleanUp” - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:

jessi

Droga Jessi

jak się robi to z przywracaniem jeżeli chodzi o Viste? bo nie ma takiej opcji tutaj, to jest do xp instrukcja

aaa przepraszam, za szybko powiedziałem…

dobra, zrobiłem wszystko co napisałaś, teraz chciałem się zapytać jak sprawdzić czy szkodnik został usunięty?

Możesz użyć http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

jessi

niestety to chyba nie pomogło … dalej nie mogę zobaczyć ukrytych plików… przez chwile było ok ale już nie jest :frowning:

jutro dopisze czy ten malwarebyte coś wykrył bo idę spać

EDIT: log ze skanera http://wklej.org/id/276907/ wirusa ani śladu a plików przeglądać nie mogę :frowning:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"ShowSuperHidden"=dword:00000001


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001


[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

Zrestartuj komputer.

jessi

dobra, wygląda na to że działa bez tego wpisu do rejestru ^.^ dziękuje jessi