Niestety złapałem tego robaka w weekend i nie mogę go usunąć. Avast sobie nie radzi, nie mogę włączyć opcji pokazywania plików ukrytych, W msconfig pojawił się wpis herss.exe
Logi z OTL:
Extras.txt
OTL.txt
Z góry dziękuję za pomoc
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6
:OTL
MOD - [2010-03-02 18:24:14 | 000,084,992 | RHS- | M] () -- C:\Documents and Settings\Właściciel\Ustawienia lokalne\Temp\cvasds0.dll
O4 - HKCU..\Run: [cdoosoft] C:\Documents and Settings\Właściciel\Ustawienia lokalne\Temp\herss.exe ()
O32 - AutoRun File - [2010-03-02 18:26:18 | 000,000,053 | RHS- | M] () - C:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2010-03-02 18:26:16 | 000,000,053 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-03-02 18:26:17 | 000,000,053 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
:Files
C:\Documents and Settings\Właściciel\Ustawienia lokalne\Temp\cvasds0.dll
C:\0qw6vege.exe
D:\0qw6vege.exe
E:\0qw6vege.exe
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
"IMJPMIG8.1"=-
"nwiz"=-
"PHIME2002A"=-
"PHIME2002ASync"=-
"SoundMAX"=-
"SoundMAXPnP"=-
:Commands
[emptytemp]
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6
Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników