Dodaj do ulubionych

Proszę o sprawdzenie logów

21.10.09, 00:37
Avast pokazał mi wczoraj komunikat o znalezionym wirusie w pliku:
C:\Documents and Settings\1\Ustawienia lokalne\Temporary Internet Files\Content.IE5\6ZCHXWYA\Install[1].exe
Nie dało się go ani dać do kwarantanny ani usunąć. W folderze użytkownika pojawiły się też pliki lizkavd.exe, svcsf.exe i seres.exe.
Do tego wyświetlił się komunikat przypominający ostrzeżenie systemowe, informujący że komputer jest zagrożony i należy ściągnąć dodatkowe oprogramowanie. Przy włączeniu firefoxa automatycznie zaczęło się pobieranie "Antivirus pro 2009", które teoretycznie udało mi się przerwać.
Wklejam logi z hijackthis i combofix. Pierwotny komunikat avasta dalej wyskakuje...
Bardzo proszę o pomoc.

wklej.org/id/181033/
wklej.org/id/181034/
Obserwuj wątek
    • seeker Poprawka 21.10.09, 00:42
      Wymienione pliki exe siedzą w folderze "Dane aplikacji".
      • Gość: Kolobos Re: Poprawka IP: *.zask.pl 21.10.09, 09:29
        Usun wszystkie:
        C:\FOUND.*

        Usun tez:
        c:\documents and settings\1\Menu Start\Programy\Autostart\zavupd32.exe

        Wpisz w uruchom:
        sc delete aaudstum

        Zrob skan przy pomocy Dr.Web CureIt oraz Malwarebytes Anti-Malware.

        Po wszystkim daj nowy log z combofix.
        • seeker Re: Poprawka 22.10.09, 20:25
          Zrobione. Pierwszy skan Malwerbytes i tworzenie kopii zapasowej rejestru przez Combofix przerwał niebieski ekran, ale za drugim razem się udało.
          Log z combofix: wklej.org/id/182689/
          Jak to teraz wygląda?
          • Gość: Kolobos Re: Poprawka IP: *.zask.pl 22.10.09, 23:47
            Wyglada ok.
            • Gość: seeker Re: Poprawka IP: *.neoplus.adsl.tpnet.pl 23.10.09, 21:12
              Dzieki za pomoc.
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka