Kilka tygodni temu na laptopie mojej dziewczyny zamieszkał AMVO. Dzięki postom z tego forum, udało mi się wysłać go w kosmos, ale oczywiście coś pokusiło właścicielkę komputera o użycie pendrive-a zainfekowanego w punkcie ksero (chyba muszę jej kupić flash-a z funkcją blokady zapisu)…
Teraz sytuacja wygląda tak, że podczas uruchamiania Windows XP komp staje na ekranie logowania, albo tuż po wczytaniu się pulpitu. W trybie awaryjnym jest tak samo.
Wystartowałem system z płyty Norton AntiVirus, ale nic on nie znalazł. Potem uruchomiłem jeszcze komputer z płyty Bart PE (którą stworzyłem kiedyś na potrzeby przywracania partycji programem DriveImage XML) i za jej pomocą usunąłem kilka plików, które nie były plikami pożądanymi. Usunąłem też foldery Kosza i SVI z poziomu Konsoli odzyskiwania (wystartowałem ją ze swojej płyty OEM, bo do laptopa nie było żadnych płyt a całość fabrycznego oprogramowania jest na ukrytej partycji).
Komputer zaczął się normalnie uruchamiać, ale coś jeszcze chyba go trapi, bo nie działa za szybko…
Powiedzcie mi, czy jest jakieś narzędzie, które skutecznie rozprawia się z trojanami? Antywirusy coś nie bardzo niektóre syfy rozpoznają, a nie bardzo mam możliwość wysyłania np. logów do analizy na forum.
A czy ComboFix, oprócz tego, że wygeneruje log, usunie trochę syfu samodzielnie? Zrobię loga, tylko trochę to potrwa, bo nie mam teraz pod ręką tego zainfekowanego (prawdopodobnie) laptopa…
Po moich ręcznych czystkach komputer normalnie się już uruchamia i działa w miarę “normalnie”. Znacznie poprawiła się również prędkość Internetu ADSL. Jakieś syfy pewnie jednak jeszcze pozostały…
Jeszcze jedno - Windows działa na tym laptopie gdzieś od października 2007, więc może tam być (i pewnie jest) niezły burdel, ale proszę, byście skupili się na kwestiach ewentualnych zagrożeń bezpieczeństwa (takie rzeczy jak niepotrzebne programy uruchamiane przy starcie niedługo przejdą do historii, bo udało mi się namówić dziewczynę na porządną reinstalację systemu )
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.