Witam proszę o sprawdzenie loga koleżanki po ataku trojanów - a-squared wykrył 17 zagrożeń w tym win32.Cossta!IK , Dropper.Agent!IK wykrył coś takiego pmonitor ale go nie usunął. usunąłem go ręcznie pytanie czy jeszcze gdzieś czegoś nie ma??
Polećcie jakieś programy aby chroniły przed wirusami i robactwem
http://www.wklejto.pl/44899
deFco247
(deFco247)
20 Październik 2009 16:44
#2
Pokaż logi OTL , SREng oraz GMER .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
http://wklejto.pl/44907 - OTL
http://wklejto.pl/44908 - SREng
skan GMER dodam jak skończy skan
– Dodane 20.10.2009 (Wt) 19:45 –
http://wklejto.pl/44913 -GMER
deFco247
(deFco247)
20 Październik 2009 18:00
#4
Uruchom SREng -> System Repair -> zakładka Browser Addons -> odszukaj i usuń:
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL O33 - MountPoints2{0c4d25ca-a8e2-11dd-ac7e-001b24cf888d}\Shell\AutoRun\command - “” = H:\cache\tmp983.exe – File not found O33 - MountPoints2{0c4d25ca-a8e2-11dd-ac7e-001b24cf888d}\Shell\oPEN\coMmaNd - “” = H:\cache\tmp983.exe – File not found O33 - MountPoints2{9914495a-18c4-11de-ae31-001b24cf888d}\Shell\AutoRun\command - “” = SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe O33 - MountPoints2{9914495a-18c4-11de-ae31-001b24cf888d}\Shell\open\command - “” = SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe [2009-08-28 11:35:47 | 00,039,424 | ---- | C] () – C:\WINDOWS\ia32.dll :Files C:\SYSTEM F:\SYSTEM :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
http://wklejto.pl/44916 log po usunieciu i restarcie
deFco247
(deFco247)
20 Październik 2009 18:19
#6
Wykonaj ponowny skan OTL i pokaż log.
deFco247
(deFco247)
20 Październik 2009 18:34
#8
Czysto.
W OTL kliknij CleanUp .
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport.
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
dzięki serdeczne za pomoc!