AVG znajduje infekcje


(memnon) #1

Witam,

Jak w temacie AVG wykrył infekcje i ... właśnie nie wiem czy ją usunął czy też nie ,niby kolejne skany pokazują że nie ma żadnego zagrożenia

i komputer jest czysty , ale gdy chcę zająć się tą wykrytą przez niego infekcją wygląda jakby nie mógł sobie z nią poradzić .

Trzeba zaznaczyć pliki do usunięcia i zarządzić restart jednak po wszystkim wszystko wygląda jak na początku , i można tak zaznaczać i restartować bez końca .

Tak wygląda to co znalazł AVG : http://www.fotosik.pl/pokaz_obrazek/dd4 ... 91f4e.html . dd4a299e68991f4em.jpg

Zrobiłem logi OTL , nie wiem czy to ważne ale skanując Firefoxa zawiesił się na co najmniej 40 minut .

OTL.txt : http://www.wklej.org/id/1157458/ .

OTL.extras : http://www.wklej.org/id/1157461/ .

proszę o pomoc .


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."


(memnon) #3

Raport OTL po wykonaniu skryptu : http://www.wklej.org/id/1157523/ .

Po Sprzątaniu i restarcie miałem wyłączony składnik Link Scanner w AVG . A po instalacji Malwerybytes Anti-Malware całą ochronę antywirusową , ale może to

dlatego że na czas wykonywania skryptu i potem na czas instalacji Malwarebytes Anti-Malware wyłączałem AVG .

Malwarebytes Anti-Malware skanuje już ponad 20 minut na razie nic nie znalazł .

-- Dodane 24.10.2013 (Cz) 20:28 --

Malwarebytes Anti-Malware znalazł 2 obiekty oto log : http://www.wklej.org/id/1157603/ .

Usunąć je?

-- Dodane 24.10.2013 (Cz) 20:43 --

Usunąłem , ale Malwarebytes Anti-Malware ma je jeszcze w kwarantannie , z niej też je usunąć ?

-- Dodane 24.10.2013 (Cz) 20:45 --

To log po usunięciu : http://www.wklej.org/id/1157619/ .


(Arek_AVG_pl) #4

Cześć,

AVG wykrywa Ci obiekty jako ukryta aplikacja to może ale nie musi być rootkit.

Zrób skan samym skanerem antyrotkitowym, sprawdź raport ze skanowania czy będzie widać szczegóły, jeśli nie to zrób jeszcze skan GMER i daj raport z GMER.

Upewnimy się czy to faktycznie rootkit czy tylko jakaś błędna detekcja - ostatnio zdarzał się false positive antirootkita o sterownik SPTD z emulacji napędów np Daemon Tools.