Problem Worm/AutoRun


(Kuba567g) #1

Witam wszystkich

Mam problem z tym wirusem Worm/AutoRun i nie mogę się go pozbyć prawdopodobnie któryś ze znajomych przyniósł go na pendrive ale nie mam pojęcia kiedy.

Czytałem różne poradniki itp ale nie daje sobie z tym rady. Uzywam anty wirusa AVG. Jestem naprawdę amatorskim użytkownikiem komputera i proszę o jak najdokładniejsze wytłumaczenie.

Z góry dziękuje.

http://imageshack.us/scaled/landing/46/beztytuuiyy.png


(Atis) #2

OTL - Raport obowiązkowy:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741


(Kuba567g) #3

Raporty OTL:

Extras:

http://wklej.to/QOdS6

http://www.wklej.org/id/922870/

OTL:

http://www.wklej.org/id/922858/


(Atis) #4

Wyłącz AVG, bo będzie blokował usuwanie.

http://www.avg.com/pl-pl/faq.num-5238

Odinstaluj:

Internet Explorer Toolbar 4.6 by SweetPacks

Update Manager for SweetPacks 1.1

Yontoo 1.10.02

IB Updater 2.0.0.530

IB Updater Service

uTorrentControl_v2 Toolbar

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Usuń.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.


(Kuba567g) #5

Niech Bóg cie błogosławi, zaraz to zrobię i z edytuje post.

Log po resecie:

http://www.wklej.org/id/922903/

Log Skanu:

http://www.wklej.org/id/922919/

AVG teraz już nie wyszkuje worma ale za to Win32:

http://img20.imageshack.us/img20/9533/beztytuueir.png


(Atis) #6

Wirus Sality infekuje wszystkie pliki wykonywalne.

Tymczasowo wyłącz program AVG.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub Klik

  2. Dr.Web CureIt i przeskanuj wszystkie dyski: Klik

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.


(Kuba567g) #7

http://www.wklej.org/id/923142/


(Atis) #8

Wygląda na to, że w ogóle nie przeskanowałeś Dr.Web CureIt.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj:


(Kuba567g) #9

http://www.wklej.org/id/923587/

http://www.wklej.org/id/923595/

Skanowałem wszystko do 2 w nocy.


(Atis) #10

Wyłącz ten AVG, bo blokuje usuwanie.

Wklej i kliknij Wykonaj skrypt:

Pokaż raport i nowy log:


(Kuba567g) #11

Podczas AVG wysakuje blad ze nei mozna wylaczyc.

@Edit

Odnistalowałem AVG to jest log z usuwania:

http://www.wklej.org/id/923630/

Skan:

http://www.wklej.org/id/923637/


(Atis) #12

Usuń pozostałości za pomocą AVG Remover (wersja 32-bitowa) 2013:

http://www.avg.com/pl-pl/pobierz-narzedzia

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj ESET Online Scanner


(Kuba567g) #13

I to już wszystko?


(Atis) #14

Jeżeli skanery nie wykrywają Sality to wszystko.


(Kuba567g) #15

Skan wykrył Sality ale pisało że usunął.

Wiec mam coś jeszcze robić?