Komputer próbował zaatakować inny komputer- Exploit/nt08-067


(Jeanne9) #1

Witam,

zacznę od tego, że mam wirusa. Nie wiem dokładnie jakiego, ale postaram się podać wszystkie objawy:

1) co kilka dni zmienia mi się godzina zegara systemowego na wcześniejszą dokładnie o godzinę, czyli jest 21:07, a na komputerze 20:07

2) dzisiaj zadzwonił do mnie kolega i stwierdził, że mój komputer próbował zaatakować jego komputer. Jego antywirus wykrył coś określonego mianem Exploit/nt08-067

3) jakiś czas temu miałam problem z plikami ukrytymi, których nie dało się ujawnić, ale z tym jakoś już sobie poradziłam

4) była też kwestia wiecznie istniejącego pliku autorun.inf, skorzystałam wtedy z podpowiedzi i zainstalowałam Flash_Disinfector.exe

5) nie chodzą mi strony microsoftowe oraz niektóre strony z oprogramowaniami antywirusowymi

Dodam jeszcze, że skanowałam komputer MKS online, ale on niestety nic nie widzi.

Programem OTL wygenerowałam loga http://www.wklej.eu/index.php?id=1f00406a4f, postępując wedle wskazówek podanych na w wątku o programach. Jeszcze plik Extras http://www.wklej.eu/index.php?id=a0d4a3713e

Proszę o pomoc.

Gdyby trzeba było przedstawić jakieś inne logi, niż załączony, proszę o słowo.

Z góry dziękuję

Asia


(jessica) #2

Rzeczywiście, jest CONFICKER.

Masz Service Pack 3, więc nie mógł się dostać z sieci, w takim razie dostał się z jakiejś pamięci przenośnej (pendrive).

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(Jeanne9) #3

log po usuwaniu http://www.wklej.eu/index.php?id=07a51175a0

nowy log OTL http://www.wklej.eu/index.php?id=43eb59453f

Nowy Extras http://www.wklej.eu/index.php?id=57a825e401


(jessica) #4

Powinno być OK.

W OTL kliknij na przycisk "CleanUp" - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(Jeanne9) #5

Chciałam sobie włączyć winampa oczekując na wiadomość, ale niestety wyskakuje mi tylko taki błąd.

"Bad DirectSound Driver. Please install proper drivers or select another device in configuration. Error code: 88780078"

Po ponownym restarcie komputera, muzyka już gra :slight_smile:

Czy jest możliwe, że spowodowały to działania, które przed chwilą wykonywałam?


(jessica) #6

Wg logu EXTRAS wszystko jest w porządku, więc masz chyba tylko jakieś zwidy. :slight_smile:

>Panel Sterowania>>System>>Meadżer Urządzeń>zobacz, co tam ma żółty wykrzyknik>>prawoklik na to urządzenie>>odinstaluj, OK.

Zrestartuj komputer. System samoczynnie wyszuka sterownik - o ile taki istnieje.

EDIT:

Widzę, że już sobie poradziłaś.

jessi