Brontok

Witam. Od paru dni mam pewien problem, a mianowicie z Brontokiem. Proszę o pomoc :slight_smile:

O to raporty:

OTL: http://www.wklej.org/id/886727/

Extras: http://www.wklej.org/id/886731/

Odinstaluj:

Incredibar Toolbar on IE and Chrome

QuickStores-Toolbar

StartSearch Toolbar

Browsers Protector

Akamai NetSession Interface Service

Akamai NetSession Interface

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Delete.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Podczas wykonywania skryptu komputer nie restartuje się. Cały czas widnieje czysty pulpit, tak jakby nic się nie działo :confused: a czekałem dosyć długo.

Uruchom system w trybie awaryjnym i wtedy wykonaj skrypt.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

https://support.kaspersky.com/pl/faq?SS … 3238595#q1

skan:

http://www.wklej.org/id/886873/

http://www.wklej.org/id/886893/

Wklej i kliknij Wykonaj skrypt:

Odinstaluj starą wersję programu JavaFX 2.1.1 i Java 6 Update 31.

Zabezpiecz się przed infekcją z USB (linki bezpośrednie): Panda USB Vaccine

Uruchom program i kliknij Vaccinate.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

http://windows.microsoft.com/pl-PL/wind … tore-point

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Kaspersky Virus Removal Tool 2011

W zakładce Scan scope zaznacz wszystkie dyski:

Jak zmienić obszar automatycznego skanowania w Kaspersky Virus Removal Tool 2011?

http://www.wklej.org/id/887057/ :wink: chyba jest dobrze, ale nie jestem pewny, bo się bardzo nie znam ;p

Dodane 03.12.2012 (Pn) 20:13

Wykonaj pozostałe zalecenia.

Przeskanuj dysk, bo Brontok tworzy szkodliwe pliki które są niewidoczne w logu.

Odinstaluj Adobe Reader 9 .

Zainstaluj:

Adobe Reader

Internet Explorer 9

Firefox

Nie wiem czy każdy ale sporo plików .exe wykrywa jako Virus.Win32.Sality.gen. :confused:

Prawdopodobnie za pomocą pendrive przeniosłeś tego wirusa, więc użyj Panda USB Vaccine.

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub Klik

  2. Dr.WEB CureIt wykonaj Pełne skanowanie

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.

Dr.Web znajduje sporo Win32.HLLP.Sector.

Sector to jest inna nazwa wirusa Sality który infekuje wszystkie pliki wykonywalne.

A więc te co się da to leczyć, a pozostałe usuwać?

Jeżeli nie będzie można wyleczyć to nie masz innego wyjścia.

Oczywiście nie można usunąć ważnych plików systemowych.

Powtarzaj również skanowanie SalityKiller aż nie wykryje żadnych zainfekowanych plików.

Wielkie dzięki za pomoc.! : )