Pliki tworzące się na usb - BackDoor.Slym?

Witam,

OTL.txt : http://wklej.org/id/736264/

Extras.txt : http://wklej.org/id/736263/

Na pamięci usb ciągle tworzą mi się pliki:

Copy of Copy of Shortcut to google.lnk

Copy of Shortcut to google.lnk

ggl.tmp

Shortcut to google.lnk

Skanowałem Dr.Web (poniżej raport) ale problem powraca.

http://wklej.org/id/736269/

Proszę o pomoc.

Podłącz pendrive do komputera i wykonaj pełny skan za pomocą CCE. Skaner do pobrania z http://forums.comodo.com/polski-polish/ … #msg573032.

Wybrać należy wersję odpowiednią do zainstalowanego systemu. W twoim przypadku - we x32.

Skaner jest w wersji portable. Po rozpakowaniu tworzy folder np. D:/CCE. Sposoby skanowania opisano na http://forums.comodo.com/polski-polish/ … #msg572836

Odinstaluj SFT_Polska Toolbar,Skaner on-line mks_vir.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.

Przy podpiętym pendrivie użyj USBFix http://www.teamxscript.org/usbfixTelechargement.htmlhttp://www.speedyshare.com/files/30067579/UsbFix.exe

Kliknij w nim na przycisk “DELETION” (jeśli jakiś folder nazwałeś muza lub muzyka to zmień na inną przed użyciem USBFix.).

Daj raport z tego narzędzia.

Dziękuję

Raport z CCE (ten wykonałem najpierw)

http://wklej.org/id/736510/

Raport z Usuwania OTL: http://wklej.org/id/736511/

nowy OTL.txt : http://wklej.org/id/736512/

nowy Extras.txt : http://wklej.org/id/736513/

Raport z USBFix: http://wklej.org/id/736514/

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware

http://www.malwarebytes.org/products/malwarebytes_free

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”

Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.

Nie było mnie długo w domu i stąd przerwa…

Raport z wykonanego skryptu w OTL: http://wklej.org/id/742123/

Raport z Malwarebytes Anti-Malware: http://wklej.org/id/742124/

Prosiłbym też jeszcze o rzucenie okiem na nowe raporty z OTL, gdyż zainfekowane zostały także aparaty cyfrowe czego nie wziąłem pod uwagę i mam nadzieję że się to nie rozprzestrzeniło:

OTL.txt : http://wklej.org/id/742127/

Extras.txt : http://wklej.org/id/742128/

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

Raport z wykonanego skryptu w OTL: http://wklej.org/id/742566/

Ponadto chciałem się zapytać czy mogę usunąć katalog “CCE_Quarantine” który utworzył mi się na C i zawiera 60 dziwnych plików.

Jak wszysko działa poprawnie to usuń.

Prosiłbym jeszcze o sprawdzenie raportów z mojego laptopa. Jestem pewny że niektóre z powyższych syfów są na nim powielone.

OTL.txt : http://wklej.org/id/742887/

Extras.txt : http://wklej.org/id/742888/

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.

Użyj USBFix http://www.teamxscript.org/usbfixTelechargement.htmlhttp://www.speedyshare.com/files/30067579/UsbFix.exe

Kliknij w nim na przycisk “DELETION” (jeśli jakiś folder nazwałeś muza lub muzyka to zmień na inną przed użyciem USBFix.).

Daj raport z tego narzędzia.

Raport z wykonania skryptu w OTL: http://wklej.org/id/743002/

nowy OTL.txt : http://wklej.org/id/743003/

nowy Extras.txt : http://wklej.org/id/743004/

Raport z USBFix: http://wklej.org/id/743006/

W OTL użyj opcji Sprzątanie a USBFix Uninstall.Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.

Na pierwszym planie instalacja Service Pack 3.