Witam Ostatnio miałem problem z wirusem. Szczególnie z OnLineGames.NMP trojan. Przeniósł się na Pendrive’y zarażając nie tylko mój komputer, ale i inny. Ale nie oto chodzi. Od razu po atakowaniu wirusa otworzyłem Google, wyszło mi na brzeg wasze forum. Użyłem Combofix i ‘‘skrypt’’ który kasuje pliki (do Combofix’a). 3/4 plików usunął Nod32 ( w kwarantannie) a resztę (razem z złymi kluczami) Combofix. Ufff ujrzałem pliki niewidoczne. Usunąłem z C: folder Qoobox i powinno być wszystko okey. Niestety widzę (z raportów Nod32) że szkodliwy folder Qoobox odnawia się przez jakiś plik. Załączam log zrobiony Combofix i dziennik infekcji Nod32:
Zastosowałem się do twoich rad, ale do niektórych mam pytania:
Jeżeli dam komputer do skanowania internetowym skanerem to mogą wyniknąć z tego problemy? (typu: Nod32 uznaje że skaner Kaspersky to wirus a skaner Kaspersky uzna że Nod32 to wirus).
Na czas wirusa wyłączyłem Przywracanie systemu, ponieważ w folderze Volume information był wirus. Teraz mogę spokojnie włączyć Przywracanie Systemu?
Do czyszczenia infekcji z pendrive użyć obu programów? Nie usunie czasem żadnych innych danych? (na zainfekowanych pendrive’ach są bardzo ważne dane) Czy w czasie podłączenia zainfekowana pendrive wirus wgra się na dysk komputera? (Oczywiście kiedy uruchamiam jednocześnie program do czyszczenia infekcji z pendrive) Czy plik Autorun.inf tworzony przez Flash Disinfector będzie wykrywany przez antyvirusy jako wirus? Czy mogę też usunąć wirus z pendrive podłączając go pod Linuxa (który jest na innym PC) i usuwając podejrzane pliki? (System Mandriva Linux 2007.1, na tym samym dysku jest także Windows XP Professional
Wiem że mam dużo pytań, ale chcę mieć komputer i pendrive całkowicie czyste od wirusów, spyware, reklamiarzy i tym podobne.
Czy wykasować wirusy w z Kwarantanny Nod’a32? W ogóle, czy się da? Tak żeby znikły całkowicie z dysku, na zawsze. Jeżeli tak, to prosiłbym o instrukcję jak to zrobić?
Czyli jak z tym skanowaniem Kasperskiego? Na czas skanowania wyłączyć Nod’a 32? Co mam zrobić? Proszę o bardzo dokładne wskazówki.
A nie ma w Nodzie 32 jakiejś funkji by automatycznie usunął pliki kwarantanny z komputera zawsze, a nie przywrócił na dysk? Bo widzę tylko 2 funkcję: Dodaj zbiór od kwarantanny i wyślij zbiór do analizy.
PS: To normalmne że Menadżerze zadań Windows w procesach są uruchomione aż 4 procesy svchost.exe . Trzy są uruchomione przez SYSTEM, a jeden taki proces to USŁUGA SIECIOWA.
Wiem, i tam jest folder infected. Usunąć ten folder do kosza? Wiem że te pytanie jest bardzo denerwujące, ale czy kiedy usunę ten folder do kosza, a kosz opróżnię to na 100% wirusy nie powrócą spowrotem na mój dysk?