• logo_cipsoft
    Nowe serwery zostały otwarte 27 Paź 2025:
    Idyllia (Optional PvP) Hostera (Open PvP) us_logo Dracobra (Open PvP)

-Windows 7 wirusy??

Status
Zamknięty.

czesio1681

Active User
Witam.
postanowilem przeskanowac komputer malwarebytes anti malware i wykrylo mi 15 wirusow (6 trojanow ,ktore mi wykasowal malware bytes) ,ale znow wzialem przeskanowalem i patrze znow 9 wirusow te same, procz tych trojanow nie wiem czy to sa jakies bledy czy jakies wirusy bardziej powazniejsze, ktore spowalniaja mi komputer. Logi z malwarebytes :

Malwarebytes Anti-Malware 1.70.0.1100

Wersja bazy: v2013.01.23.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Patryk :: ASUS [administrator]

2013-01-26 18:01:54
mbam-log-2013-01-26 (18-01-54).txt

Typ skanowania: Pe?ne skanowanie (C:\|D:\|)
Zaznaczone opcje skanowania: Pami?? | Rozruch | Rejestr | System plik?w | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM
Odznaczone opcje skanowania: P2P
Przeskanowano obiekt?w: 525935
Up?yn??o: 57 minut(y), 7 sekund(y)

Wykrytych proces?w w pami?ci: 0
(Nie znaleziono zagro?e?)

Wykrytych modu??w w pami?ci: 0
(Nie znaleziono zagro?e?)

Wykrytych kluczy rejestru: 0
(Nie znaleziono zagro?e?)

Wykrytych warto?ci rejestru: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Data: C:\Users\Patryk\LOCALS~1\Temp\msaopcqzc.exe -> Usu? po ponownym uruchomieniu.

Wykryte wpisy rejestru systemowego: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Spyware.Zbot.USBV) -> Z?e: (C:\Users\Patryk\LOCALS~1\Temp\msaopcqzc.exe) Dobre: () -> Usu? po ponownym uruchomieniu.

wykrytych folder?w: 0
(Nie znaleziono zagro?e?)

Wykrytych plik?w: 7
C:\Users\Patryk\Local Settings\Temp\msaopcqzc.exe (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Temp\TrustedInstaller.exe (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\AppData\Local\Temp\0CB69.tmp (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\AppData\Local\Temp\0DBDD.tmp (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\AppData\Local\Temp\0F353.tmp (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\Local Settings\Temp\msqfwxav.com (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\Local Settings\Temp\mswqhsp.com (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.

(zako?czone)

Wykrytych kluczy rejestru: 0
(Nie znaleziono zagro?e?)
Wyra?nie pisze ze nie ma zagro?e? ,ale wole by? pewny i poradzi? si? was.

Nie znam sie na tym, ale pisze usbv ,czy to ma jakie? znaczenie to nie wiem ,ale jest to laptop i podpialem do niego klawaiture i myszke, oraz chlodzenie (wlasnorecznie robione wiatrak + kabel usb podpiety pod laptop.) nie wiem czy to moze od tego ze laptop poprostu nie moze ujawnic ,,nazwy'' tego chlodzenia lub myszki lub klawiatury?

Prosze o szybk? pomoc
 

Our partners and their custom servers:

Odp: wirusy??

to by?y keyloggery prawdopodobnie ale usune?e? ;)

15773-HOPUCgJtIhorJKaM-s-.png
 
Odp: wirusy??

Je?eli Malware co? znalaz? to przele? komputer OTL i wstaw logi na jakie? forum informatyczne. Cz?sto taki skan ratowa? mi ty?ek, skasowa?o taki syf o kt?rym, nie mia?em nawet poj?cia.
 
Odp: wirusy??

Albo ComboFix'em te? polecam dobry i sprawny.
Te? s? logi wi?c na forum informatyczne mo?esz da?.
 
Odp: wirusy??

Jak Kahras napisa?. ComboFix lub OTL w tym, ?e ten pierwszy to wi?kszy kombajn. I UWAGA ! Nie kasuj nic na w?asn? r?k?, owe programy to jednym s?owem maszyny ingeruj?ce w system, skasujesz co? na w?asn? r?k? i posypie Ci si? winda.
 
Odp: wirusy??

Kurde no niczym nie idzie go usunac kurde, zrobilem nowy skan malwarebytes oraz oto logi z otla : ! Bardzo prosze o szybk? pomoc :X

Log z malwarebytes :

Wykrytych warto?ci rejestru: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Data: C:\Users\Patryk\LOCALS~1\Temp\msaopcqzc.exe -> Nie wykonano akcji.

Logi z OTL:
 
Odp: wirusy??

zabij proces kt?ry go u?ywa r?cznie dojd? do katalogu i go skasuj r?cznie, jak pr?bowa?em antyvirem usun?? keyloggera kiedy? te? skasowa?em go dopiero r?cznie tak to nie chcia? si? skasowa?
masz go wnioskuj?c po ?cie?ce w
C:\users\Patryk\AppData\Local\Temp
w??cz pokazywanie ukrytych plik?w je?li go nie znajdziesz
je?li dalej b?dzie niewidoczny wy??cz ukrywanie plik?w systemowych
 
Odp: wirusy??

@up
Zabijanie r?cznie mija si? z celem.
Nie jestem pewien, czy na forum jest w?tek odpowiedzialny za logi. Je?eli jest to wrzu? je tam, je?eli nie. To na jakim? forum informatycznym napisz.
OTL to kombajn jednym s?owem, je?eli kto? nie potrafi czyta? log?w to tylko mo?e pogorszy? spraw?.
 
Status
Zamknięty.
Back
Do góry Bottom