Witam, wlasnie skończyłem zabawe z trojanem Alureon.EC.Objawy : zmiana pulpitu, pobieranie programów do “wyleczenia”, zapelnienie dysku a w koncu jego odciecie itp. Problem w tym że praktycznie ominał antyvira McAffe a na końcu go Defender usunał. I tu właśnie moje pytanie , czy to że juz go skan nie pokazuje oznacza że został zlikwidowany? Czy jeszcze mnie czekaja jakies niespodzianki? Z góry dzieki za odpowiedz
Dla pewności podaj logi OTL- TUTAJ INSTRUKCJE.POza tym wykonaj logi GMER-przed użyciem usuń wszystkie programy tworzące wirtualne napędy(Daemon Tools,Nero,Alcohol itp.)-pełne instrukcje są w poście deFco247 .
Własnie wykonuje OTL, co do GMER-a to nie wiem czy podolam:)
Poleciłem GMER’a,ponieważ Alureon to rootkit,a na rootkity OTL jest “ślepy”,więc log z tego narzędzia może się przydać.
– Dodane 02.01.2011 (N) 16:33 –
za GMer zabiore sie na wieczór ,rano powinien być raport o ile wszytko pojdzie dobrze:
Na pewno wywal wszystkie toolbary z przeglądarki,bo potrafią śmiecić w systemie,a można bez nich żyć
Odinstaluj Ask Toolbar ,ooVoo Video Chat Toolbar i free-downloads.net Toolbar .
Wykonaj ponownie log z OTL.
Daj log z pełnego skanowania Malwarebytes Anti-Malware
Przeskanuj system Dr.Web CureIt!
Pamiętaj Aby Wszystkie Polecenia Robić W Określonej Kolejności !
aaazzz , proszę zapoznaj się z tą stroną oraz tym tematem, a następnie popraw tytuł tematu, używając przycisku
Pamiętaj Aby Wszystkie Polecenia Robić W Określonej Kolejności !
Wpisz w Oknie _ Własne opcje skanowania/ skrypt a następnie kliknij Wykonaj skrypt _ :
Daj Log Z Usuwania
Tutaj miała miejsce infekcja trojanami kradnącymi hasła, więc obowiązkowo wszystkie pozmieniaj.
Wykonaj skan ponownie ,i usuń wszystko.
malwarebytes po skanie zrobil reset i na tym koniec,nei mialem okazji dac komedy usun. teraz leci skan Dr. Webcurel.Hasła zmieniac teraz czy poczekac az komp bedzie czysty?
Zmień natychmiast.
Wpisz w Oknie _ Własne opcje skanowania/ skrypt a następnie kliknij Wykonaj skrypt _ :
Daj Log Z Usuwania
ten skrypt dac w OTL? bo juz sie gubie powoli
Tak w OTL.
wyskoczyły 2 pliki z OTL
scan DR.Webcurelt nadal trwa
log po pierwszym skrypcie
raport dr.webcurelt zapisalo w pliku .csv jak to tu wrzucic ?
– Dodane 04.01.2011 (Wt) 11:37 –
kolejny scan malwarebytes
– Dodane 04.01.2011 (Wt) 11:40 –
usuniete (mam nadzieje)
teraz GMER?
Wpisz w Oknie OTL _ Własne opcje skanowania/ skrypt _ a następnie kliknij _ Wykonaj skrypt _ :
Daj Log Z Usuwania
– Dodane 04.01.2011 (Wt) 18:53 –
– Dodane 06.01.2011 (Cz) 15:50 –
czy juz wszystko jest w porzadku?