Problem z trojanem i Rootkit

Witam

Od wczoraj mam urwanie głowy z trojanem i tym pasożytem

C:\Documents and Settings\Dismas\Pulpit\herss.exe

nazwa pasożyta - Win32:Rootkit-gen [Rtk]

a trojan – INFEKCJA: Win32: Patched-HN [Trj]

i jeszcze takie coś … k0maw.exe

próbowałem usunąć to przez Spybota ale …niby usunął a przy wejściu na jakikolwiek dysk/partycje wyskakuje alert ;/

teraz do tego nie mogę normalnie wchodzić na dyski… czyli autorun został zaatakowany ? #-o

przeglądałem tematy tu i trafiłem na ten …

kon-trojanski-dewastuje-moj-komputer-t370627.html

praktycznie ten sam problem

według wskazówek pobrałem już program OTL

chciałem też od razu dodać log OTListIT.txt oraz Extras.txt. ale ta strona nie działa zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html

Proszę o pomoc

jak się pozbyć tego draństwa z komputera ( wczoraj formatowałem …i mnie pokusiło podłączyć pena :expressionless: )

oraz proszę o podanie jakiegoś linku co wkleję log

Pozdrawiam

Pokaż log z: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan. - otl-gmer-rsit-dds-inne-instrukcje-t370405.html

http://www.wklejto.pl/53426

i co teraz ?

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.

Pokaż nowy log OTL.txt oraz log z usuwania.

jessi

log z usuwania — http://www.wklejto.pl/53491

nowy log OTL – http://www.wklejto.pl/53497

Czysto.

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}]

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

W OTL kliknij na przycisk “CleanUp” - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:

Użyj szczepionki >Panda Vaccine

jessi

dziękuje bardzo

a co z tym plikiem ? FIX.REG

usunąć go ? czy mogę go przenieść gdzieś ( bo zapisałem na pulpicie )

Usuń go, bo już jest niepotrzebny.

jessi

jeszcze raz dziękuje bardzo

ale mam jeszcze jeden problem

pewnie to banalnie proste

otóż po tych wszystkich “operacjach” nie działa mi autorun przy napędzie

otwiera zawartość płyty od razu

To jest efekt zabezpieczenia szczepionką.

jessi

aha rozumiem

dziekuje jeszcze raz :slight_smile:

i ostatnie ( mam nadzieje pytanie )

czy jak podłacze pena to znowu mi zainfekuje system ? czy a szczepionka to zablokuje ?

to sie tez tyczy płyt ?

( przed formatem zgrałem wiele potrzebnych mi rzeczy ale boje sie teraz podłaczycc pena czy uruchomic płyte )

Wybacz Jessi ze tak z lekka upierdliwy jestem :frowning: