Infekcja Weelsofem, Avira znalazła 7 wirusów


(micechal) #1

Witam. Też padłem ofiarą tego syfu. Zarażone konto to Micechal, konto ma prawa administratora. Piszę teraz z innego konta, bez praw administratora. Nie wiem skąd się to wzięło, przeglądałem wyniki Google Operą i pojawił mi się ten komunikat. Ze strachu zresetowałem komputer i zalogowałem się na drugie konto. Stąd przeskanowałem system Avirą Personal z uprawnieniami administratora. Oto wynik skanu: http://wklejto.pl/129437 Jeśli trzeba będzie zamieścić inny skan, proszę napisać jak to zrobić, boję się że gdy wejdę na konto Micechal znowu zoaczę ten komunikat :frowning: Nie wydaje mi się żeby Avira sobie poradziła. Usunęła tylko cache Javy :frowning:


(Atis) #2

Zaloguj się w trybie awaryjnym i pokaż logi z OTL na wklej.org.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.


(micechal) #3

Poszedłem na chwilę od komputera zostawiając skan OTL, niestety na tym użytkowniku bez uprawnień administratora. Zamieszczę logi, i jeśli trzeba będzie to zrobić w trybie awaryjnym, zrobię je. OTL.txt: http://wklej.org/id/795062/ Extras.txt: http://wklej.org/id/795063/

Zeskanowałem też MBAMem, nic nie znalazł (zaktualizowany).


(Atis) #4

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(micechal) #5

Wykonałem skrypt, niestety zapomniałem o Avirze, która zablokowała dostęp do pliku hosts. Zabiłem OTL menedżerem, wyłączyłem ochronę w Avirze i wykonałem skrypt. Log po usuwaniu: http://wklej.org/id/795113/. Czy wszystko jest już w porządku? U innych osób widziałem drugi krok, ja nie będę musiał go wykonywać? Jeśli tak to dziękuję za pomoc :slight_smile: Weelsof instaluje się przez podatność w nieaktualizowanym oprogramowaniu, w tym przypadku Java, dobrze rozumiem?

-- Dodane 21.07.2012 (So) 17:55 --

Według tego wszystko jest w najnowszej wersji. Mam jeszcze jedno pytanie. Gdy wyskoczył mi ten komunikat, zresetowałem komputer. Teraz gdy włączę profil Micecha, Opera autamatycznie otworzy ostatnią sesję. Boję się, że znowu złapę wirusa. Da się jakoś usunąć dane o tej sesji tak, żeby Opera wystartowała ze Speeddialem?


(Atis) #6

Zainstaluj najnowszą wersję Firefoxa.

Możesz utworzyć nowy skrót do opery dodając -nosession

Możesz nacisnąć klawisz z logo Windows + R i wkleić:

"C:\Program Files\Opera\opera.exe" -nosession