What's new
  • logo_cipsoft
    Latest servers:
    New servers will open on: 16th Oct 2024:
    Bravoria (Open PvP) Aethera (Open PvP) us_logo Cantabra (Open PvP)

-Windows 7 wirusy??

Status
Not open for further replies.

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Witam.
postanowilem przeskanowac komputer malwarebytes anti malware i wykrylo mi 15 wirusow (6 trojanow ,ktore mi wykasowal malware bytes) ,ale znow wzialem przeskanowalem i patrze znow 9 wirusow te same, procz tych trojanow nie wiem czy to sa jakies bledy czy jakies wirusy bardziej powazniejsze, ktore spowalniaja mi komputer. Logi z malwarebytes :

Malwarebytes Anti-Malware 1.70.0.1100

Wersja bazy: v2013.01.23.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Patryk :: ASUS [administrator]

2013-01-26 18:01:54
mbam-log-2013-01-26 (18-01-54).txt

Typ skanowania: Pe?ne skanowanie (C:\|D:\|)
Zaznaczone opcje skanowania: Pami?? | Rozruch | Rejestr | System plik?w | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM
Odznaczone opcje skanowania: P2P
Przeskanowano obiekt?w: 525935
Up?yn??o: 57 minut(y), 7 sekund(y)

Wykrytych proces?w w pami?ci: 0
(Nie znaleziono zagro?e?)

Wykrytych modu??w w pami?ci: 0
(Nie znaleziono zagro?e?)

Wykrytych kluczy rejestru: 0
(Nie znaleziono zagro?e?)

Wykrytych warto?ci rejestru: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Data: C:\Users\Patryk\LOCALS~1\Temp\msaopcqzc.exe -> Usu? po ponownym uruchomieniu.

Wykryte wpisy rejestru systemowego: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Spyware.Zbot.USBV) -> Z?e: (C:\Users\Patryk\LOCALS~1\Temp\msaopcqzc.exe) Dobre: () -> Usu? po ponownym uruchomieniu.

wykrytych folder?w: 0
(Nie znaleziono zagro?e?)

Wykrytych plik?w: 7
C:\Users\Patryk\Local Settings\Temp\msaopcqzc.exe (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Temp\TrustedInstaller.exe (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\AppData\Local\Temp\0CB69.tmp (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\AppData\Local\Temp\0DBDD.tmp (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\AppData\Local\Temp\0F353.tmp (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\Local Settings\Temp\msqfwxav.com (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.
C:\Users\Patryk\Local Settings\Temp\mswqhsp.com (Spyware.Zbot.USBV) -> Dodanie do kwarantanny i usuni?cie pliku zako?czy?y si? powodzeniem.

(zako?czone)

Wykrytych kluczy rejestru: 0
(Nie znaleziono zagro?e?)
Wyra?nie pisze ze nie ma zagro?e? ,ale wole by? pewny i poradzi? si? was.

Nie znam sie na tym, ale pisze usbv ,czy to ma jakie? znaczenie to nie wiem ,ale jest to laptop i podpialem do niego klawaiture i myszke, oraz chlodzenie (wlasnorecznie robione wiatrak + kabel usb podpiety pod laptop.) nie wiem czy to moze od tego ze laptop poprostu nie moze ujawnic ,,nazwy'' tego chlodzenia lub myszki lub klawiatury?

Prosze o szybk? pomoc
 

Zielony Pixel

Senior User
Joined
Feb 8, 2010
Messages
544
Reaction score
38
Odp: wirusy??

to by?y keyloggery prawdopodobnie ale usune?e? ;)

15773-HOPUCgJtIhorJKaM-s-.png
 

Martow

Active User
Joined
Feb 9, 2013
Messages
121
Reaction score
4
Odp: wirusy??

Je?eli Malware co? znalaz? to przele? komputer OTL i wstaw logi na jakie? forum informatyczne. Cz?sto taki skan ratowa? mi ty?ek, skasowa?o taki syf o kt?rym, nie mia?em nawet poj?cia.
 

Kahras

Senior User
Joined
Aug 26, 2011
Messages
2,714
Reaction score
167
Age
26
Odp: wirusy??

Albo ComboFix'em te? polecam dobry i sprawny.
Te? s? logi wi?c na forum informatyczne mo?esz da?.
 

Martow

Active User
Joined
Feb 9, 2013
Messages
121
Reaction score
4
Odp: wirusy??

Jak Kahras napisa?. ComboFix lub OTL w tym, ?e ten pierwszy to wi?kszy kombajn. I UWAGA ! Nie kasuj nic na w?asn? r?k?, owe programy to jednym s?owem maszyny ingeruj?ce w system, skasujesz co? na w?asn? r?k? i posypie Ci si? winda.
 

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: wirusy??

Kurde no niczym nie idzie go usunac kurde, zrobilem nowy skan malwarebytes oraz oto logi z otla : ! Bardzo prosze o szybk? pomoc :X

Log z malwarebytes :

Wykrytych warto?ci rejestru: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Data: C:\Users\Patryk\LOCALS~1\Temp\msaopcqzc.exe -> Nie wykonano akcji.

Logi z OTL:
 
Z

Zbizu

Guest
Odp: wirusy??

zabij proces kt?ry go u?ywa r?cznie dojd? do katalogu i go skasuj r?cznie, jak pr?bowa?em antyvirem usun?? keyloggera kiedy? te? skasowa?em go dopiero r?cznie tak to nie chcia? si? skasowa?
masz go wnioskuj?c po ?cie?ce w
C:\users\Patryk\AppData\Local\Temp
w??cz pokazywanie ukrytych plik?w je?li go nie znajdziesz
je?li dalej b?dzie niewidoczny wy??cz ukrywanie plik?w systemowych
 

Martow

Active User
Joined
Feb 9, 2013
Messages
121
Reaction score
4
Odp: wirusy??

@up
Zabijanie r?cznie mija si? z celem.
Nie jestem pewien, czy na forum jest w?tek odpowiedzialny za logi. Je?eli jest to wrzu? je tam, je?eli nie. To na jakim? forum informatycznym napisz.
OTL to kombajn jednym s?owem, je?eli kto? nie potrafi czyta? log?w to tylko mo?e pogorszy? spraw?.
 

Grzechu

Senior User
Joined
Nov 29, 2008
Messages
1,263
Reaction score
92
Odp: wirusy??

Albo ComboFix'em te? polecam dobry i sprawny.
Te? s? logi wi?c na forum informatyczne mo?esz da?.
Tego programu nie u?ywa si? od tak, bo mo?na jeszcze bardziej namiesza? w systemie.


@czesio1681
Zr?b dok?adne logi tak jak opisa?em w poradniku i je podaj.
 
Status
Not open for further replies.
Top