Win32 Trojan: gen | 14.09.2008 18:10:21 | |||||||||||||||||||
Pathyk | ||||||||||||||||||||
Prosím o pomoc - mám Win XP, jako antivirus Avast Home, několi posledních dnů se počítač hrozně zpomalil, dost často naskakuje varování avastu o viru "Win32 Trojan: gen", infikované jsou soubory System Volume Information a nějaké dlouhé číslo anebo souborys názvem několik písmen a koncovka .dll z win32, snažil jsem se přesunout do truhly, ale to většinou nejde, nechal jsem zkontrolovat operační pameť, ohlásil proniknutí do operační paměti. Poté restart a kontrola pc hned po spuštění, nějaké infikované soubory jsem smazal, ale ty z win 32 jsem radši zatím nemazal, mám obavu abych si nepoškodil systém. Často se i otevírají nějaké podezřelé webové stránky s nabídkou jakéhosi antiviru a jeho registrace, ten "windows antivirus" se jednou stáhl do pc, hned jsem ho smazal. Dle zdejšich rad zasílám Hijackthis log. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: Win32 Trojan: gen | 14.09.2008 18:11:53 | |||||||||||||||||||
Pathyk | ||||||||||||||||||||
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\ICQ6Toolbar\ICQ Service.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\essspk.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\D-Tools\daemon.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\Rundll32.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe C:\Program Files\Logitech\SetPoint\KEM.exe C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE C:\Program Files\Opera\Opera.exe C:\Program Files\Common Files\Teleca Shared\Generic.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\Documents and Settings\oem\Plocha\HiJackThis.exe | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: Win32 Trojan: gen | 16.09.2008 12:59:20 | |||||||||||||||||||
Raptor | http://raptor.cestiny.cz | |||||||||||||||||||
Ano, poslat log, ale emailem, sem se nevleze ;-) Mno v kazdem pripade kdyz vzpominate Antivirus - pustil bych na to hned Combofix. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||