Blokada skanera antywir,pojawiające się kopie plikówna


(K M Mich) #1

Witam.Dostałem kompa od znajomych w celu sprawdzenia dziwnego zachowania,co jakiś czas po starcie systemu pulpit wypełniony jest kopiami różnych plików(białe ikony).System nie miał antywirusa,próbując go zainstalować coś od razu zamyka instalatora.Próbowałem przeskanować online,niestety coś blokuje połączenie z takimi stronami,udało się tylko na mks.com.pl(wykrył 358 plików których zachowanie jest podejrzane).Dlatego proszę o analizę loga OTL.

OTL log

http://wklejtekst.pl/3ne

Extras

http://wklejtekst.pl/3nf


(Spandau) #2

Tych raportów nie da się czytać następnym razem proszę wkleić je na http://www.wklej.org lub www.wklej.to

To jest element infekcji Sality

Pobierz Salitykiller http://sendfile.pl/118314/SalityKiller.exe Uruchom, skanujesz tyle razy aż narzędzie nie będzie nic wykrywać.

Następnie ponownie pobierz (to konieczne bo to co masz na dysku jest pewno zainfekowane) Dr.WEB CureIt! Wykonaj pełny skan Leczysz wszystko co znajdzie. Czego nie będzie można wyleczyć usuwasz. Skanujesz tyle razy aż skaner nic nie wykryje.

Następnie pokaż nowe raporty z OTL instrukcja otl-gmer-rsit-dss-inne-instrukcje-t370405.html


(Agatonster) #3

michu822 ,

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(K M Mich) #4

Skanuje SalityKillerem po raz ósmy,początkowo było 1028 plików zarażonych w tej chwili są tylko trzy.Trzeci raz pod rząd pokazuje te same pliki,chyba nie może ich wyleczyć.Pliki C:\Windows\system32\mmc.exe,C:\Windows\regedit.exe i C:\Program Files\Movie Maker\moviemk.exe.Co robić,skanować dalej czy można już użyć Dr.WEBA?


(Spandau) #5

Oczywiście użyj DrWeba.


(K M Mich) #6

Przeskanowane SalityKillerem i Dr,WEBEM.Oprócz Sality znalazł jeszcze dwa trojany,jednym z nich jest Trojan.Hottrend.46,co to za program (nie mogę nic na ten temat znaleźć w googlach).

Poniżej logi z OTL po skanach:

OTL log http://wklej.to/5N1mV

Extras http://wklej.to/Brm6j


(Spandau) #7

Start - Panel Sterowania - Dodaj usuń programy - znajdź i odinstaluj

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(K M Mich) #8

Log z usuwania : http://wklej.to/uKqrO

Log OTL : http://wklej.to/c9nkD

Extras : http://wklej.to/PWF0n


(Spandau) #9

To jakaś stara wersja. Miałeś kiedyś Alkohola? Poskutkowało to zablokowaniem sterownika atapi.sys

Skoro nie odinstalowałeś wtyczki vShare Ok Twoja decyzja

Uruchom OTL klikasz Sprzątanie

Użyj Security Check [http://www.fixitpc.pl/topic/61-diagnost ... #entry9515](http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/page p 9515#entry9515) Uaktualnij to co wskaże program


(K M Mich) #10

OK.Dzięki za pomoc.VShare odinstalowałem teraz,wcześniej nie mogłem (nie działała opcja usuń w panelu sterowania).

Udało się po zainstalowaniu avasta i uaktualnieniu przeglądarki.