Zlapalem dzisiaj 'BDS/IRCBot.CBV backdoor' wykonalem scan za pomoca Avira Antivirus nastepnie usunalem ta infekcje dla pewnosci wykonalem jeszcze scan za pomoca Ad-Aware Antivirus niestety on znow wykryl ta infekcje ktora nastepnie usunal po nastepnym scanie juz nic nie wykrylo(niestety znow mam ta infekcje 'BDS/IRCBot.CBV' alarm od Avira jak i Ad-Aware. Czy jest duze zagrozenie? Czesto uzywam platnosci internetowych itd...
Bardzo prosze o pomoc jak pozbyc sie tej infekcji
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Zdecyduj się na jednego antywirusa i usuń tą starożytną zaporę Sygate.
Przeskanuj progr.Malwarebytes Anti-Malware
http://www.malwarebytes.org/products/malwarebytes_free Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."
Krok 1. Odinstalowalem MediaBar,DAEMON Tools Toolbar,HijackThis 2.0.2 niestety uTorrentBar Toolbar nie moglem odinstalowac ani recznie ani za pomoca panel sterowania wyskakuje ze brakuje czegos tam w jakims folderze i nie mozna usunac.
Krok 2. Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj). Pokaż nowy log OTL.txt oraz raport z usuwania.
Krok 3. Zaraz wykonam scany za pomoca Malwarebytes Anti-Malware a nastepnie Dr.WEB CureIt po zakonczeniu odrazu wrzuce logi + wykonam jeszcze raz scan za pomoca OTL i dolacze logi.
Logi z Dr.WEb CureIt http://speedy.sh/rN7ju/CureIt.log (sa to logi z dwoch scanow po pierwszym byly jakies trojany po drugim juz czysto).
Niestety moja Avira wciaz informuje o infekcji (BDS/IRCBot.CBV) ktora znajduje sie na Dysku E w System Volume. Bardzo prosze o pomoc juz nie wiem co mam robic a nie chce robic formata
Mam jeszcze jedno pytanie czy to jakas powazna infekcja czytalem troche na google ale ciezko sie polapac najbardziej chodzi mi o hasła zabezpieczajace do bankow/kont internetowych/gier itd..
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DA30EFF8-CCC6-4162-A20D-67402A26A215} - No CLSID value found.
:Commands
[emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Decyduj się na jednego antywirusa.Działa Avira i Ad-Aware Antivirus.
Do usunięcia stara zapora Sygate.
Wciaz jednak wystepuja jakies warnings po wykonaniu scanow czy jest to cos niebezpiecznego czy tylko jakies smieci? Skanery pokazuja to jako warningi nie virusy czy infekcje. Jak mozesz rzuc na to okiem bardzo prosze Nawet ta infekcja BDS/IRCBot.CBV backdoor juz nie wystepuje wiec mam nadzieje ze jestem bezpieczny?
C:\Documents and Settings\User\Dane aplikacji\OpenFM\CacheDir\HttpPartialResponses\12d680c7358ab7132bcfec35387caeaffbd590aa\.content.bin
[WARNING] Invalid end of file
C:\Program Files\Skype\Phone\Onet-SkypeSetup.exe
[WARNING] Unsupported archive version
C:\Program Files\WinRAR\rarnew.dat
[WARNING] Error no files to extract
C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
[WARNING] Invalid end of file
Begin scan in 'E:\'
E:\Filmy\Fight Night Round 3\FightNight_Round3_PS2_Final.7z
[WARNING] Possible archive bomb: the maximum unpack size has been reached.