Pełno wirusów, m.in zainfekowany explorer.exe


(Speeder11) #1

Od pewnego czasu mam pełno wirusów na komputerze, zaczęło się od ie5unit (chyba tak się nazywało, nie pamiętam dobrze nazwy), następnie mój Avira AntiVir Personal zaczynał blokować jakieś autorun.inf, gdy tylko włączyłem dysk D, czasami przy otwartym folderze Mój Komputer. Później już antywirus wykrywał cały czas jakieś wirusy, wciąż takie same i chociaż naciskałem remove nie usuwało ich. Następnie został zainfekowany exlorer.exe i trzeba go było odpalać ręcznie, co nie zawsze się udawało. Wyczytałem na tym forum o programie HijackThis, logi na dole... dodatkowo zrobiłem także logi z RSIT

Proszę o dokładne i łatwe do zrozumienia instrukcje co zrobić, bo jestem zielony w tym temacie...

Info.txt z RSIT:

http://www.wklejto.pl/74452

log.txt z RSIT:

http://www.wklejto.pl/74454

Log z HijackThis:

http://www.wklejto.pl/74451

Extras.txt z OTL:

http://www.wklejto.pl/74455

OTL.Txt z OTL:

http://www.wklejto.pl/74456


(jessica) #2

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

Użyj USBFix >http://www.bezpieczenstwosystemow.pl/index.php?topic=7405.0

Kliknij w nim na przycisk DELETION.

Daj z niego raport.

Użyj MBAM http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

Co wykryje, niech usunie, a raport tu daj.

jessi


(Speeder11) #3

Raport z USBFix'a:

http://www.wklejto.pl/74473

Raport MBAM'u:

http://www.wklejto.pl/74482

Mam rozumieć ze w OTL'u w tym białym polu nic nie wpisywać teraz? Tak zrobiłem i oto raport: (wykonany już po skanach USBFix'a i MBAM'u):

Extras.txt:

http://www.wklejto.pl/74483

OTL.txt:

http://www.wklejto.pl/74484


(jessica) #4

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj , ale zaznacz okienko przy "Pomiń pliki Microsoftu", bo log się nie zmieścił cały.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(Speeder11) #5

Raport z usuwania:

http://www.wklejto.pl/74528

Skan:

http://www.wklejto.pl/74529


(jessica) #6

Dałeś raport z poprzedniego usuwania.

Zresztą widać, że obecne usuwanie się nie wykonało, więc je powtórz.

Dlaczego taka data?

jessi


(Speeder11) #7

Zeruje sie zegar gdy wyłącze z gniazdka, chociaż bateria wymieniana...