Pomoc z wirusem BV:AutoRun-S i internetem dla laika


(Anbiure) #1

witam mam do was prośbę w pomocy oczyszczenia jednego z moich komputerów

1.Ostatnio załapałem na jednym komputerze wirusa BV:AutoRun-S [wrm]

Czytałem trochę o nim. Wiem, że przeskakuje on na pamięci przenośne i nie da się go usunąć formatem

Widziałem także problem z tym wirusem na tym forum post jest z przed ponad roku i walk z nim była strasznie skomplikowana przy użyciu programów o których prawie nic nie wiem np: ComboFix, HijackThis itp. Tak jak tamten mam Avasta. więc moja prośbą jest jak krok po kroku usunąć to gówienko zakładając, że w minionym czasie podłączałem pod tamten komputer dwie pamięci.

link to tamtego tematu:

autorun-autorun-inf-win32-trojan-gen-recycler-t368883.html

oraz link z innego forum gdzie walka była prowadzona w podobny sposób

http://forum.instalki.pl/viewtopic.php?f=22&t=19996

  1. mój drugi problem jest dość dziwny

posiadam D-Link DWL-G122 i problem jest taki, że jak komputer jest włączony około 2 godziny to wyskakuje mi okienko z sterownika D-Linka o mocy sygnału itp. I po tym albo mi nie działa internet mimo, że jest podłączony i jest napisane, że nawiązano połączenie, albo przestaje działać dość stara karta dźwiękowa Sound Blaster Live!. Dzieje się tak już około pół roku. Czy to wina jakiegoś innego wirusa? Miałem kiedyś Inf:autorun-Gen czy coś podobnego,I czy format całego dysku z reinstalacją systemu by coś pomógł, i tak zamierzam to zrobić nawet jak by wszystko działało poprawnie.


(system) #2

Witaj-przeskanuj tym

http://www.dobreprogramy.pl/Dr.WEB-Cure ... 12976.html


(system) #3

Pobierz http://www.majorgeeks.com/Norman_Malwar ... d5450.html uruchom, potwierdź umowę, w prawym górnym rogu zaznacz "Full" i rozpocznij skanowanie przyciskiem Start, nie zmieniając żadnych ustawień programu. Skanowanie potrwa pewnie około 1/2 do 1 godziny.

Po skanowaniu zrób restart komputera. Log programu (na Pulpicie) możesz usunąć... lub tutaj przedstawić. Również sam program możesz usunąć po wykonaniu zadania, ponieważ mniej więcej raz na tydzień jest wydawana aktualizowana wersja.

Sprawa wirusów powinna być załatwiona.


(Anbiure) #4

spróbuję tej drugiej metody, gdyż ten wirus chyba blokuje mi download dr.web bo jak próbuję ściągnąć z linka który podał mi kolega to wyskakuje (ups ten link chyba wygasł z)


(system) #5

u mnie otwiera,ale masz nowy

http://www.instalki.pl/programy/downloa ... ureIT.html


(deFco247) #6

Jeśli dobrze pamiętam, to niemal wszystkie strony oferujące download Dr. Web'a linkują i tak do jego serwerów, czyli w przypadku blokady witryny drweb.com nigdzie nie pobierzesz tego skanera.

  • [*:1gmpcflr]Pobierz OTL z jednego z tych linków:
    Mirror 1

(Anbiure) #7

w takim razie odezwę się za jakiś czas

-- Dodane 22.04.2011 (Pt) 12:44 --

raporty z OTL

OTL

http://wklej.org/id/517152/

Extras

http://wklej.org/id/517153/

-- Dodane 22.04.2011 (Pt) 13:01 --

jak chcę włączyć Usbfix'a wyskakuje mi


(system) #8

zrób pełne skanowanie tym

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html


(Anbiure) #9

dzięki ten malwarebytes usunął mi większość zagrożeń w tym tego confickera BV:autorun-S i inne ale pozostała jeszcze kwestia "autoun" stworzonych przez confickera BV:autorun-S na pamięciach przenośnych


(deFco247) #10

Pokaż raport z usuwania Malwarebytes oraz nowe logi z OTL.

Usbfix spróbuj pobrać na nowo i ponownie uruchomić.


(system) #11

sprawdż teraz czy to pobierzesz

http://www.dobreprogramy.pl/Dr.WEB-Cure ... 12976.html


(Anbiure) #12

tak mogę pobrać dr.web

log z malwarebytes

http://wklej.org/id/517187/

Przeskanowałem też tym pendriva

to znalalazło i usuneło (Worm.Conficker)

problem i internetem bądź kartą dźwiękową robił wirus autorun-kido wiem bo poszukałem w google moich objawów i to mi wyskoczyło a kiedyś mi matka przyniosła to na pendrive z pracy (jak widać avast niedobrze usuną)

log z OTL

http://wklej.org/id/517190/

ten drugi : "Extras" się nie pojawił (próbowałem 2 razy)

a z UsbFix nadal mi to wyskakuje


(system) #13

To jak teraz dasz rade pobrac

http://www.dobreprogramy.pl/Dr.WEB-Cure ... 12976.html

to przeskanuj nim


(Anbiure) #14

Dr.web wykrył tylko ,że program "OTL" to trojan.Siggen2.25631


(Acorus) #15

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt..Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Anbiure) #16

w programie pasek ładowania cały czas skakał o po 20 sec pojawił się blue screean taki jaki miałem w innym komputerze jak karta graficzna mi się zjarała:

http://cdn.computertipsfree.com/wp-cont ... -death.jpg

a po restarcie na pulpicie pojawił się ten plik [thumbus.ds]