Dodaj do ulubionych

please pomóżcie mi !!

IP: *.crowley.pl 17.10.05, 14:52
Witam wszystkich mam wielki problem z wirusem a mianowicie co uruchomię komputer to Avast pokazuje mi komunikat następującej treści:

Plik: C:\WINDOWS\system32\fsb.exe[ASPack]
Nazwa pasożyta: Win32:Padobot-H [Trj]
Typ pasożyta: Koń trojański
Wersja VPS: 0542-0, 2005-10-17

zalecana akcja kwarantanna, ale gdy daje kwarantanne to po ponownym uruchomieniu pokazuje sie ten sam komunikat i tak w kółko, zrobiłem formata, nic nie pomogło, nie wiem jak sobie z tym poradzić, nie moge korzystać z komputera ponieważ, gdy dam :Kwarantanna, od razu pojawia sie okno ze system zostanie zamkniety za 59 s.

Bardzo proszę Was wszystkich o jakąś radę i pomoć, serdecznie pozdrawiam.
Obserwuj wątek
    • Gość: Kolobos Re: please pomóżcie mi !! IP: *.warszawa.sdi.tpnet.pl 17.10.05, 17:27
      Wklej log z hijackthis.
      • Gość: Tadzio Re: please pomóżcie mi !! IP: *.crowley.pl 17.10.05, 19:27
        nie znam sie za bardzo ale z tego co przeczytałem w innych tematach to chyba chodzi o to:

        Logfile of HijackThis v1.99.1
        Scan saved at 19:24:19, on 2005-10-17
        Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\RivChat2\RivChat.exe
        C:\Program Files\Gadu-Gadu\gg.exe
        C:\Program Files\Opera\Opera.exe
        D:\Download\programiki\Security\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        F2 - REG:system.ini: Shell=explorer.exe
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

        pozdrawiam serdecznie i czekam na wskazówki :[
    • Gość: Kolobos Re: please pomóżcie mi !! IP: *.warszawa.sdi.tpnet.pl 17.10.05, 21:07
      Log wyglada ok.
      Panda to syf, pewnie dlatego sie wykrzacza przy usuwaniu ;-)
      Sciagnij sobie killbox (z google) zaznacz opcje delete on reboot, wybierz plik
      fsb.exe nacisnij czerwony przycisk i po resecie juz go nie bedzie.
      • Gość: Tadzio Re: please pomóżcie mi !! IP: *.crowley.pl 18.10.05, 09:30
        Kolobos witaj, wczoraj zrobiłem tak jak powiedziałeś, usunąłem tego trojana i było wszystko ok, dzisiaj uruchamiam kompa i znowu to samo, Avast wykrywa mi go od nowa, i nie da sie go usunąć, co ja mam robić?? pozdrawiam.
        • Gość: Kolobos Re: please pomóżcie mi !! IP: *.warszawa.sdi.tpnet.pl 18.10.05, 09:37
          Poczytaj:
          securityresponse.symantec.com/avcenter/venc/data/w32.hllp.yero.worm.html
          • Gość: TAdzio Re: please pomóżcie mi !! IP: *.crowley.pl 18.10.05, 12:24
            nie umiem po angielsku :[
            • Gość: Kolobos Re: please pomóżcie mi !! IP: *.warszawa.sdi.tpnet.pl 18.10.05, 12:50
              Ale chyba nazwy plikow mozesz przeczytac?
              Usun jeszcze te:
              fsb.stb
              fsb.tmp

              Jezeli udostepniasz jakies katalogi w sieci to wylacz udostepnianie.
              • Gość: TAdzio Re: please pomóżcie mi !! IP: *.crowley.pl 20.10.05, 09:59
                Kolobos bardzo dziękuje za pomoc i czas mi poświęcony, wszystko zrobiłem jak było pisane, nawet zrobiłem aktualizację windowsa, bo tak mi doradzono, na awaryjnym skany i wgole i dalej to samo, SpyGhost mi cały czas znajduje w rejestrze to coś o czym wczesniej napisałem, ehhh, nie wiem co mam robić :|
                pozdrawiam
                • Gość: TAdzio Re: please pomóżcie mi !! IP: *.crowley.pl 20.10.05, 23:07
                  jak wyczyścić rejestr z robactwa?
                  pozdro
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka