Komputer zaatakowany przez wirus Mabezat


(Mi@ołaj) #1

Witam mam problem mój komputer został zaatakowany przez wirus nie wiem co robić proszę o pomoc.

Linki do raportów

OTL; http://www.wklej.org/id/933063/

Extras ; http://www.wklej.org/id/933065/


(Atis) #2

Mabezat infekuje wszystkie pliki wykonywalne.

Zabezpiecz się przed infekcją z USB (linki bezpośrednie): Panda USB Vaccine

Uruchom program i kliknij Vaccinate

Przeskanuj za pomocą:

rmmabez.exe

Kaspersky Virus Removal Tool 2011

W zakładce Scan scope zaznacz wszystkie dyski:

Jak zmienić obszar automatycznego skanowania w Kaspersky Virus Removal Tool 2011?

Później pokaż nowy log z OTL.


(Mi@ołaj) #3

Jeżeli Kaspersky coś znajdzie to mam to usuwać ?


(Atis) #4

Mogą być zainfekowane pliki systemowe, więc wybierz leczenie Disinfect.


(Mi@ołaj) #5

Nie wiem czy to pliki systemowe napisane jest Disinfection is not possible


(Atis) #6

Nie wiadomo jakie to pliki.

Niektórych plików nie trzeba leczyć, bo są utworzone przez wirusa, kopie w punktach przywracania itp.


(Mi@ołaj) #7

Mam pytanie czy da się przerwać skanowanie Kaspersky Virus Removal Tool 2011 i dokończyć jutro od tego samego momentu czy trzeba będzie znowu zacząć skanować od nowa


(Atis) #8

Jeżeli przerwiesz to musisz zacząć skanowanie od początku.

Najlepiej utwórz pendrive z Kaspersky Rescue Disk:

http://support.kaspersky.com/pl/viruses … =208286078


(Mi@ołaj) #9

Nowy log z OTL: http://www.wklej.org/id/938552/


(Atis) #10

Odinstaluj stary program antywirusowy AVG Free 8.5 i zainstaluj AVG 20013

Odinstaluj:

Ask Toolbar

Softonic toolbar on IE

Windows Live Toolbar

McAfee Security Scan Plus

McAfee Scan and Repair 1.5.121

Ad-Aware 2007

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Mi@ołaj) #11

Raportu z usuwania : http://wklej.org/id/938745/

Log ; http://wklej.org/id/938678/


(Atis) #12

Użyj kavremover:

http://support.kaspersky.com/pl/faq/?qid=208279460

Wklej i kiknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(Mi@ołaj) #13

(Atis) #14

Odinstaluj:

Java 6 Update 31

Java 7 Update 9

Java 2 Runtime Environment, SE v1.4.2_05

Adobe Reader 9

Zainstaluj:

Service Pack 3

Internet Explorer 8

Java

Adobe Reader


(Mi@ołaj) #15

Results of screen317’s Security Check version 0.99.57

Windows XP Service Pack 3 x86 (UAC is disabled!)

Internet Explorer 8

Antivirus/Firewall Check:

AVG 2013

Anti-malware/Other Utilities Check:

McAfee SiteAdvisor

Malwarebytes Anti-Malware wersja 1.70.0.1100

CCleaner

Java 7 Update 11

Adobe Flash Player 11.3.300.257

Adobe Reader XI

Mozilla Firefox (18.0.1)

Process Check: objlist.exe by Laurent

AVG avgwdsvc.exe

AVG avgrsx.exe

AVG avgnsx.exe

AVG avgemc.exe

System Health check

Total Fragmentation on Drive C::

````````````````````End of Log``````````````````````

Dodane 27.01.2013 (N) 14:05

Powinno już być Ok tak ?


(Atis) #16

Tak, to wszystko.


(Mi@ołaj) #17

Dziękuję za pomoc.

Mam jeszcze pytanie jak mam pozbyć się plików które nie mają żadnego rozszerzenia a gdy chce je usunąć pojawia się komunikat Nie można odczytać z pliku lub dysku źródłowego.


(Atis) #18

Sprawdź czy nie ma błędów na dysku.

Mój Komputer -> kliknij prawym na wybrany dysk -> Właściwości -> Narzędzia -> Sprawdź

Zaznacz Automatycznie napraw błędy systemu plików i kliknij Rozpocznij

Kasowanie nieusuwalnych plików i folderów