Prawdopodobieństwo wirusa

Witam otóż od pewnego czasu w Autostarcie siedzi plik o nazwie " windate.exe". Próbowałem usunąć ten plik na różne sposoby lecz nie udało mi się tego dokonać.

Każda próba usunięcia tego pliku kończyła się tym samym komunikatem:

70966156.gif

Logi:

http://www.wklej.eu/index.php?id=8a5e39c472 ----- OTL.txt

http://www.wklej.eu/index.php?id=1e92644181 ----- Extras.txt

Z góry dziękuję za pomoc.

windate.exe / windata.exe - Trojan / Backdoor. Usuwać za pomocą:

  1. Zainstalować Comodo Internet Security - http://www.dobreprogramy.pl/Comodo-Inte … 12952.html / zalecana konfiguracja - http://unlimitedteam.w.interii.pl/index.html /

Wykonać skan całego PC.

Wykonać skan za pomocą. Postępować zgodnie z zaleceniami.

1.Kaspersky Rescude Disk / http://support.kaspersky.com/pl/faq/?qid=208282170. Obraz ISO-Boot. Skan z CD.

  1. Wykonać skan za pomocą Malwarebytes - http://fileforum.betanews.com/detail/Ma … 86760019/1

  2. Sprawdzić czy zainstalowany system ma aktualne aktualizacje.

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.

Dziękuję za szybką odpowiedź.

Raport z usuwania:

http://wklej.eu/index.php?id=9b0cf9aa75

Logi po przeskanowaniu :

http://wklej.eu/index.php?id=ccc0511404 <— OTL.txt

PS. Sprawdzałem autostart ten trojan ciągle tam siedzi.

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:

Ok, dzięki. Teraz już nie ma tego dziadostwa w autostarcie.

Raport z usuwania:

http://wklej.eu/index.php?id=ff61dcd6c9

Logi ze skanowania:

http://wklej.eu/index.php?id=912c0ffe9e <----- OTL.txt

Jak to wklejasz.Pomijasz chyba :OTL .Wklej jeszcze raz i powtórz usuwanie.

wklej skrypt włącznie z dwukropkiem przed OTL

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:

Wklejam cały skrypt łącznie z " :OTL" lecz gdy tylko kliknę " Wykonaj skrypt" wyskakuje mi komunikat o treści " Access violation at address 005CC7ED in module ‘OTL.exe’.Read of address 00000000" gdy kliknę " Ok" to automatycznie usuwa mi linijkę z " :OTL".

Ps. Z autostartu zniknął mi ten plik o nazwie " windate.exe".

Usuń OTL komendą Sprzątanie.Pobierz nowego i spróbuj jeszcze raz.

Raport z usuwania:

http://wklej.eu/index.php?id=fb8390cd85

Logi ze skanowania:

http://wklej.eu/index.php?id=0b8aeb345f

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://www.bezpieczenstwosystemow.pl/in … opic=116.0

W OTL kilknij CleanUp (Sprzątanie)

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

możesz włączyć przywracanie

:slight_smile:

Dziękuję za pomoc.