Filmy z pendriva - wirusy


(barandek) #1

Logi :

http://wklej.org/id/116857/ - HIJACK

http://wklej.org/id/116861/ - OTL

http://wklej.org/id/116867/ - GMER

Proszę o pomoc, wyczytałem, że trzeba zrobić logi tak więc je zrobiłem. Co dalej ? Wyskoczyło mi kilka wirusów w avascie ale on ich nie da rady usunac. A po gruntownym skanowaniu nic nie znalazł.


(Henio Mazurek) #2

Typowo - z pendrive'a, w dodatku jakieś dwie dziwne biblioteki - taka sama data utworzenia, atrybuty i rozmiar, raczej do wywalenia. W OTL wklej

Klikasz Run Fix. Potem uruchamiasz OTL przez Run Scan i pokazujesz log.


(barandek) #3

http://wklej.org/id/116881/ - Taki raport dostałem po kliknieciu RunFix.

Po zrestartowaniu komputera, wlaczeniem OTL przez Run Scan otrzymalem log :

http://wklej.org/id/116882/


(Henio Mazurek) #4

Zdaje się, że coś mi poprzednio umknęło. Wklej w OTL

Run Fix. Potem klikasz CleanUp.

Wyłącz na chwilę przywracanie systemu.

http://support.microsoft.com/kb/310405/pll

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& ... ntiMalware

Przeczyść dysk i rejestr CCleaner'em

Podepnij pamięci przenośne i zastosuj FlashDisinfector

http://www.searchengines.pl/index.php?s ... ntry369724


(barandek) #5

Po zeskanowaniu Malwarebytes Anti-Malware znalazło jeden zainfekowany plik (który został następnie usunięty)

LOG :

http://wklej.org/id/116937/

Co do pamięci przenośnej nie chce ryzykować bo już prówałem FlashDisinfectorem, ale nie umiem usunąć a są tam dwa pliki zarażone przynajmniej tak mi znalazło.


(Henio Mazurek) #6

Malwarebytes przestawił ustawienia widoku, bo ta infekcja często je zmienia. Nic już nie ma.

Jak FlahsDisinfector był użyty to nic już nie powinno infekować. Te pliki to lepiej usuń. Dla pewności PPM na pendrive => eksploruj i usuwasz te pliki.

Jak te pliki nie dadzą się usunąć to spróbuj programem Unlocker.


(barandek) #7

Dzięki