Avast skanuje mi cały czas pocztę wychodzącą?


(system) #1

Komp mi spowolnił.I zaczeła mi sie w treju koło avasta wyświetlać koperta skanowanie poczty avast .Nigdy wcześniej tak nie było?I co jakiś czas avast wykrywa potencjalna infekcje

Podam mój log

http://www.wklej.org/id/240146/

Proszę o pomoc.Pozdrawiam Tomek.


(Gutek) #2

Używając przycisku zmien.gif

Pozdrawiam Gutek

Pokaż log z: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.


(system) #3

http://www.wklej.org/id/240188/

-- Dodane 19.12.2009 (So) 1:51 --

http://www.wklej.org/id/240191/


(jessica) #4

Trzeba usuwać przyczynę, a nie objaw!

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Najprawdopodobniej nie uda się w ten sposób usunąć dwóch Rootkitów, ale trzeba spróbować.

Czy sam to sobie instalowałeś?

Jeśli nie, to możesz je dokleić do Scriptu usuwającego pomiędzy linijką:

:OTL

a linijką:

O4 - HKLM..\Run: [sysgif32] C:\WINDOWS\Temp\~TM425.tmp ()

jessi


(system) #5

Zrobiłem to co mi powiedziałes i po restarcie pokazało mi :

http://wklej.org/id/240470/

-- Dodane 19.12.2009 (So) 12:57 --

A to log po tej operacji:

http://www.wklej.org/id/240475/


(jessica) #6

Czekam na nowu log, bo jednak chyba Rootkity nie zostały usunięte...

EDIT:

A, jest nowy log - zaraz go przejrzę i wyedytuję swój post.

EDIT II:

Ściągnij -->Avenger.

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\System32\drivers\rpbce.sys


Drivers to delete:

rpbce

Kliknij w " Execute" i zatwierdź restart komputera.

Zrestartuj komputer.

Daj Raport z Avengera z C:\avenger.txt.

Oraz nowy log z OTL

jessi


(system) #7

proszę o pomoc koledzy.

-- Dodane 19.12.2009 (So) 13:13 --

port z avangera :Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

File "C:\WINDOWS\System32\drivers\rpbce.sys" deleted successfully.

Driver "rpbce" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

-- Dodane 19.12.2009 (So) 13:18 --

A to nowy log jessi :

http://www.wklej.org/id/240494/


(jessica) #8

Wygląda na to, że jest OK.

Choć nie wiem, co się stało z drugim Rootkitem: OTL go nie usuwał, bo go już nie było. Sam wyparował?

W OTL kliknij na przycisk "CleanUp" - to go usunie, razem z jego Kwarantanną..

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(system) #9

Myślę że jest już wszystko ok.Okienko w treyu sie juz nie pojawia i komp przyspieszył :)i nie wyskakują już infekcje :slight_smile: Bardzo Ci dziękuję i Pozdrawiam serdecznie. Tomek

-- Dodane 19.12.2009 (So) 13:38 --

Oczywiście zrobiłem tak jak napisałeś/łaś.Dziękuję.