Witam. Niedawno zauważyłem że komputer został zainfekowany przez trojana et3ypes.exe. Trojan znajduje się na wszystkich partycjach. Nod32 wykrywa go ale ma problem z usunięciem. Prawdopodobnie infekcja wdarła się z pendrive-a kolegi jakiś czas temu. Przypuszczam że telefon również mam zainfekowany. Nie wiem tylko jakim cudem do tego doszło skoro antywirus cały czas działał. Próbowałem wyleczyć to narzędziem CCleaner oraz smitfraudfix przez tryb awaryjny, niestety bezskutecznie. Próbowałem również tego narzędzia: Flash_Disinfector. Przy każdym skanowaniu zagrożenie widnieje na pierwszym planie. Proszę o pomoc gdyż wydaje mi się że całkowity format to w ostateczności.
Wcześniej miałem również coś w rodzaju autorun.inf ale teraz nie wykrywa tego --> przez tryb awaryjny chyba udało mi się to usunąć (instrukcja z internetu - krótkie wpisywane komendy do wiersza poleceń)
Mam również wrażenie że komputer zużywa więcej pamięci RAM!
Załączam kilka logów z tych programów o które prosicie aby dodać. Były one robione podczas działania antywirusa - nie wiem czy tak ma być... Daemon i alkohol został przedtem odinstalowany.
Dodatkowo dołączam zagrożenia wykryte przez noda32:
C:\RECYCLER\S-1-5-21-1645522239-562591055-839522115-1004\Dc6.zip » ZIP » eicar.com - Eicar plik testowy
C:\RECYCLER\S-1-5-21-1645522239-562591055-839522115-1004\Dc7.zip » ZIP » eicar_com.zip » ZIP » eicar.com - Eicar plik testowy
C:\WINDOWS\system32\arking.exe - odmiana wirusa Win32/PSW.OnLineGames.PQA koń trojański
C:\WINDOWS\system32\arking0.dll - odmiana wirusa Win32/PSW.OnLineGames.PQA koń trojański
C:\WINDOWS\system32\mgking.exe - odmiana wirusa Win32/PSW.OnLineGames.PPR koń trojański
C:\WINDOWS\system32\mgking0.dll - odmiana wirusa Win32/PSW.OnLineGames.PPR koń trojański
C:\WINDOWS\system32\mgking1.dll - odmiana wirusa Win32/PSW.OnLineGames.PPR koń trojański
D:\et3ypes.exe - Win32/PSW.OnLineGames.OUM koń trojański
D:\Grzesiek\zapisy do gier\GTA San Andreas User Files\SASpeedo.zip » ZIP » SASpeedo.exe - prawdopodobnie odmiana wirusa Win32/Adware.Vapsup.IHKBXKE aplikacja
D:\Grzesiek\zapisy do gier\GTA San Andreas User Files\;-)\SASpeedo.exe - prawdopodobnie odmiana wirusa Win32/Adware.Vapsup.IHKBXKE aplikacja
E:\et3ypes.exe - Win32/PSW.OnLineGames.OUM koń trojański
Results of screen317's Security Check version 0.99.8
Windows XP Service Pack 3
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:
Windows Security Center service is not running! This report may not be accurate!
ESET NOD32 Antivirus
```````````````````````````````
Anti-malware/Other Utilities Check:
CCleaner
Java 6 Update 21
Out of date Java installed!
Adobe Flash Player 10.1.102.64
Adobe Reader 9.4.1
Out of date Adobe Reader installed!
Mozilla Firefox (3.6.13)
````````````````````````````````
Process Check:
objlist.exe by Laurent
``````````End of Log````````````
Extras.Txt
GMER.txt
OTL.Txt