Mam pewien z multi-infekcją. Zaczęło się od przymulenia kompa. Myślałem, że to wina zaniedbania kompa (komp siostry, która się nie zna raczej na kompach i ma syf tu i ówdzie) więc zrobiłem defragmentację, CCleaner, Odkurzacz, aktualizacje i systemowy oczyszczacz dysku. Nie pomogło. Ostatnio coś jej Kaspersky alarmował o ingerencji jakichś aplikacji, więc usunąłem/zablokowałem to. Kiedy wyskoczył BSOD to postanowiłem przeskanować kompa MBAM'em, który faktycznie znalazł i usunął jakieś wirusy, więc myślałem, że na tym koniec, tym bardziej że żadnych plików, procesów etc. nie było podejrzanych
Teraz widzę, że wirus wgrał Operę, podpiął się do plików systemowych svhost, spoolsv, wgrał jakiś Search Project, który siedzi w trayu, zmienił stronę startową (po zmienieniu nadal ustawia na swoją), odpalił jakiś cmd, w którym było że "gdzieś łączy" podczas używania Combofixa, (p.s. tak wiem...) i chciał wgrać jakieś dodatki do Firefoxa. W menedżerze zadań widzę kilka procesów o nieznanym pochodzeniu. Siostra mówiła, że wyskoczyło jakieś powiadomienie o aktualizacjach od Nvidii (mimo, że to wyłączyłem gdy jej kompa robilem) i teraz widzę w GMER'ze, że coś z wirusa siedzi w folderze Nvidii.
Combofix "nic" nie znalazł (tj. związanego z wirusem). W msconfig na autostarcie usług/aplikacji nic nie widać, host.ini czysty.
Logi:
Combofix - http://www.wklej.eu/index.php?id=123050581e
GMER - http://wklej.eu/index.php?id=83e8636408
Z FRST był problem, bo na początku skanowania (pobierałem 2x) sypał błędami, że coś nie tak z .dll Kasperkyego i musiałem kilkanaście razy klikać OK, aby zaczął skanować. Nie wiem więc, czy log będzie (?) poprawny, zwłaszcza że wyjątkowo szybko przeskanował kompa.
FRST main - http://wklej.eu/index.php?id=d91288e38a
FRST Addition - http://wklej.eu/index.php?id=6f88daef5f
FRST Shortcut - http://wklej.eu/index.php?id=50c6e0291c
Prosiłbym o pomoc,
Z góry dziękuję
![n ;)](https://forum.instalki.pl/images/smilies/004.gif)
edit: dam jeszcze logi z laptopa z podpiętym pendrive, bo się okazało że siostra między kompami go przepinała i mógł też być zainfekowany (Kaspersky nic nie wykrywa) - system wydaje się zdrowy, poza muleniem (jak od nowości) jest OK. Profilaktyka... Jedyne co to nie wiem czemu nie chce działać GMER (mimo, że napędy emulowane OFF i użyty Defogger). Po prostu crashuje przy wstępnym skanowaniu po uruchomieniu.
Main: http://wklej.eu/index.php?id=86e8dbb0b8
Addition: http://wklej.eu/index.php?id=a796506629
Shortcut: http://wklej.eu/index.php?id=ec457aad96