Dr, web i kaspersky wykrywaja podejrzane akcje


(timon1981) #1

Witam

Mam pytanie. Używam Kasperskiego. Od czasu do czasu profilaktycznie skanuje komputer programami Dr.WEB CureIt oraz Malwarebytes' Anti-Malware. Nigdy nie miałem problemów ż wirusami i mam nadzieje że nigdy nie będę miał :slight_smile: Od 2 dni za każdym razem jak skończę skanowanie programem Dr.WEB CureIt wyskakuje komunikat że jakiś plik podmieniony jest itp i czy Dr web ma przywrócić oryginalny. Klikam że tak i na następny dzień to samo. Dodatkowo co jakiś czas Kaspersky znajduje podejrzane akcje m.in. w katalogu temp. ale nie tylko. Nie wiem czy to fałszywe ostrzeżenia ale wdzięczny byłbym jakby ktoś Mi doradził co zrobić aby mieć pewność że jednak nie ma czegoś na moim komputerze czego nie powinno być. Oto log. http://www.wklejto.pl/67914

Z góry dziękuje za wyjaśnienie i pomoc.


(jessica) #2

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(timon1981) #3

Log po usunięciu http://www.wklejto.pl/67915

A to kolejny log z otl o który prosiłeś. http://www.wklejto.pl/67916

Czy to znaczyło że miałem wirusa? Jeśli tak to jakim cudem skoro zachowuje maximum ostrożności. Możesz napisać co to za robak był? Dzięki serdeczne za pomoc


(jessica) #4

Niestety, w tej chwili nie pamiętam, jaki wirus posługuje się podobnymi plikami.

Po prostu zadziałałam odruchowo, gdy zauważyłam plik nie pasujący do Systemu, jakiś obcy plik.

Miejmy nadzieję, że to koniec.

Ale pewności nie mam, bo szkodnik, który ma plik w folderze TEMP, zazwyczaj potrafi się odrodzić.

Jutro lub pojutrze sprawdź komputer jakimś skanerem.

jessi