Postepowanie po infekcji Alureon.EC

Witam, wlasnie skończyłem zabawe z trojanem Alureon.EC.Objawy : zmiana pulpitu, pobieranie programów do “wyleczenia”, zapelnienie dysku a w koncu jego odciecie itp. Problem w tym że praktycznie ominał antyvira McAffe a na końcu go Defender usunał. I tu właśnie moje pytanie , czy to że juz go skan nie pokazuje oznacza że został zlikwidowany? Czy jeszcze mnie czekaja jakies niespodzianki? Z góry dzieki za odpowiedz

Dla pewności podaj logi OTL- TUTAJ INSTRUKCJE.POza tym wykonaj logi GMER-przed użyciem usuń wszystkie programy tworzące wirtualne napędy(Daemon Tools,Nero,Alcohol itp.)-pełne instrukcje są w poście deFco247 .

Własnie wykonuje OTL, co do GMER-a to nie wiem czy podolam:)

Poleciłem GMER’a,ponieważ Alureon to rootkit,a na rootkity OTL jest “ślepy”,więc log z tego narzędzia może się przydać.

http://wklej.to/8ETwK

Dodane 02.01.2011 (N) 16:33

za GMer zabiore sie na wieczór ,rano powinien być raport o ile wszytko pojdzie dobrze: :))

Na pewno wywal wszystkie toolbary z przeglądarki,bo potrafią śmiecić w systemie,a można bez nich żyć :smiley:

:arrow: Odinstaluj Ask Toolbar ,ooVoo Video Chat Toolbar i free-downloads.net Toolbar .

:arrow: Wykonaj ponownie log z OTL.

:arrow: Daj log z pełnego skanowania Malwarebytes Anti-Malware

:arrow: Przeskanuj system Dr.Web CureIt!

Pamiętaj Aby Wszystkie Polecenia Robić W Określonej Kolejności !

aaazzz , proszę zapoznaj się z tą stroną oraz tym tematem, a następnie popraw tytuł tematu, używając przycisku ac7a4cd89050aa6e.gif

http://wklej.to/HGg2G

Ponowny skan OTL

Pamiętaj Aby Wszystkie Polecenia Robić W Określonej Kolejności !

Wpisz w Oknie _ Własne opcje skanowania/ skrypt a następnie kliknij Wykonaj skrypt _ :

:arrow: Daj Log Z Usuwania

log skaowania malwarebytes anti-malware

http://wklej.to/L9LkG

Tutaj miała miejsce infekcja trojanami kradnącymi hasła, więc obowiązkowo wszystkie pozmieniaj.

Wykonaj skan ponownie ,i usuń wszystko.

malwarebytes po skanie zrobil reset i na tym koniec,nei mialem okazji dac komedy usun. teraz leci skan Dr. Webcurel.Hasła zmieniac teraz czy poczekac az komp bedzie czysty?

Zmień natychmiast.

Wpisz w Oknie _ Własne opcje skanowania/ skrypt a następnie kliknij Wykonaj skrypt _ :

:arrow: Daj Log Z Usuwania

ten skrypt dac w OTL? bo juz sie gubie powoli

Tak w OTL.

wyskoczyły 2 pliki z OTL

http://wklej.to/K8T0R

http://wklej.to/etQ0X

scan DR.Webcurelt nadal trwa

log po pierwszym skrypcie

http://wklej.to/4cwF7

raport dr.webcurelt zapisalo w pliku .csv jak to tu wrzucic ?

Dodane 04.01.2011 (Wt) 11:37

kolejny scan malwarebytes

http://wklej.to/tOpWt

Dodane 04.01.2011 (Wt) 11:40

usuniete (mam nadzieje)

http://wklej.to/EeqHR

teraz GMER?

Wpisz w Oknie OTL _ Własne opcje skanowania/ skrypt _ a następnie kliknij _ Wykonaj skrypt _ :

:arrow: Daj Log Z Usuwania

Dodane 04.01.2011 (Wt) 18:53

http://wklej.to/LwC8K

Dodane 06.01.2011 (Cz) 15:50

czy juz wszystko jest w porzadku?