Infekcja wirusami na dysku wymiennym


(Wulf7) #1

Witam!

Podłączyłem mój dysk wymienny do komputera znajomego, żeby zgrać zdjęcia z wycieczki. Po ponownym podłączeniu dysku do mojego laptopa w domu Avast wyświetlił komunikaty alarmowe o zablokowaniu potencjalnej infekcji wirusami: LNK:Lnkbaddst-AC [Trj] , VBS:Malware-gen, BV:AutoRun-I[Wm], Win32:Malware-gen, Win32:Trojan-gen, HTML:CVE-2010-1885-C[Expl]. Avast przeniósł zainfekowane pliki na dysku wymiennym do kwarantanny, czyli ukrył je uniemożliwiając dostęp do nich. Nie podejmowałem na razie żadnych działań, bo nie chcę utracić plików znajdujących się na dysku wymiennym. Proszę o dalsze instrukcje działania w celu pozbycia się tych wirusów i ocalenia plików. Z góry dziękuję.


(Acorus) #2

Przy podpiętym dysku Użyj USBFix http://www.teamxscript.org/usbfixTelechargement.htmlhttp://www.speedyshare.com/files/30067579/UsbFix.exe

Kliknij w nim na przycisk Listing

Daj raport z tego narzędzia.


(Wulf7) #3

Zrobione. Poniżej link do raportu wklejonego na wklej.org

http://wklej.org/id/767016/

Dziękuję za zainteresowanie moim przypadkiem. Czekam na dalsze instrukcje.


(Atis) #4
  1. Pobierz i uruchom OTL

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i pokaż raport z usuwania

  1. Wklej do OTL i kliknij Skanuj

Pokaż ten log.


(Wulf7) #5

Po wykonaniu czynności z punktu pierwszego Avast wyświetlił komunikat o zablokowaniu niepożądanego działania:

Nazwa pliku: C:_OTL\MovedFiles...\fun.xls.exe

Poziom zagrożenia: Wysoki

Stan: Zagrożenie:Win32:VB-CWW[Wrm]

Akcja: Przeniesiono do Kwarantanny

Potem wyświetlił się log OTL, którego treść wkliełem tutaj:

http://www.wklej.org/id/767251/

Czy trzeba powtórzyć akcję z punktu pierwszego z wyłączonym Avastem?

Wykonałem punkt drugi

http://www.wklej.org/id/767800/

Po otworzeniu skryptu automatyczny tryb odtwarzania Windowsa przeszukał dysk i wyświetlił pliki.Wydaje mi się więc, że wszystko jest już ok. Czy możesz to potwierdzić, bo trochę nie daje mi spokoju ta akcja avasta przy punckie pierwszym


(Atis) #6

C:_OTL\MovedFiles to folder do którego OTL przenosi szkodliwe pliki.

Szkodliwego pliku już nie ma na dysku I, a kwarantanna OTL zostanie usunięta gdy użyjesz opcji Sprzątanie.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Później uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes-AntiMalware.

Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

Zabezpiecz się przed infekcja Panda USB Vaccine


(Wulf7) #7

Results of screen317's Security Check version 0.99.41

Windows XP Service Pack 3 x86

Internet Explorer 7 Out of date!

Antivirus/Firewall Check:

Espere mientras se instala WMIC.d

i

s

p

l

a

y

N

a

m

e

ECHO est  desactivado.

a

v

a

s

t

!

ECHO est  desactivado.

A

n

t

i

v

i

r

u

s

ECHO est  desactivado.

Antivirus up to date!

Anti-malware/Other Utilities Check:

CCleaner (remove only)

Java 6 Update 6

Java version out of date!

Adobe Flash Player 11.2.202.235

Adobe Reader 9 Adobe Reader out of date!

Mozilla Firefox (12.0)

Process Check: objlist.exe by Laurent

Alwil Software Avast5 AvastSvc.exe

ALWILS~1 Avast5 avastUI.exe

System Health check

Total Fragmentation on Drive C:: 23% Defragment your hard drive soon!

End of Log


(Gutek) #8

Masz:

do dzieła :wink:


(Wulf7) #9

Javę już zaktualizowałem. Jakoś nie czuję potrzeby aktualizowania IE, ponieważ go nie używam. Chyba także AR nie wymaga aktualizacji, bo całkiem sprawnie działa. Co do defragmentacji, jeszcze nigdy jej nie robiłem. Właśnie poczytałem jak przeprowadzić ten proces i zastanawiam się czy domyślne urządzenie defragmentacji windowsa jest wystarczajace, czy może zadanie wykona lepiej jakiś zewnętrzny program, jeżeli tak to jaki byście polecali?

Pozdrawiam


(Gutek) #10

Wybór spory,a jak to zrobisz zależy od Ciebie - http://www.dobreprogramy.pl/Defragmenta ... s,154.html


(Wulf7) #11

Faktycznie wybór jest ogromny i to mnie zawsze dobija. Proszę poleć jeden z tych programów (dwa maksymalnie) jak ekspert laikowi na zasadzie: bierz ten, bo jest prosty w obsłudze, a porządkuje najlepiej i nawet robi "coś- w miejsce " coś" wstaw dowolny termin informatyczny związany z tym tematem", czego inne nie robią. Z góry dzięki za taką odpowiedź. Pozdrawiam


(Gutek) #12

Bez znaczenia bezpłatny jakiś bierz - http://www.dobreprogramy.pl/Defraggler, ... 3314.html- nie najlepszy ale zrobić co ma zrobić


(Wulf7) #13

Dysk zdefragmentowany. Wirusów nie ma. Komputer wydaje się nawet niejako szybciej chodzić, chociaż to już emeryt (HP Pavilion ze 2000 z 2006 roku). Dziękuję serdecznie wszystkim, którzy pilotowali mnie w doprowadzeniu lapka do stanu używalności i uratowali moją kolekcję fot na dysku wymiennym. Pozdrawiam serdecznie