Q3kku.exe znaleziony na pendrivie

dziewczyna pożyczyła koleżance pendriva, a owa koleżanka powiedziała, że ten pendrive jest zawirusowany.

Na komputerze dziewczyny antywirus (Avast) nie wykrył żadnego zagrożenia, dlatego zamieszczam poniżej log z combofixa, co prawda CF, odpalił się w trybie zredukowanej funkcjonalności, dlatego wykonam scan jeszcze raz, jeśli będzie to wymagane.

btw -> pod Debianem usunąłem autorun’a, który miał odpalać q3kku.exe, ale jest możliwość, że ten wirus, mógł zostać na komputerze dziewczyny, poza tym nie jest to żadne rozwiązanie :slight_smile:

http://www.wklej.org/hash/8d9922213ca/

Wrzuć ten plik tutaj : http://www.virustotal.com/

stara wersja

Usuń Combofix i pozostałości po nim tym http://oldtimer.geekstogo.com/OTC.exe

podłącz pena

zastosuj Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

Pobierz OTL otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTL.txt oraz Extras.txt.

:slight_smile:

Flash Disinfector, nie chce się odpalić ?

czy konieczne jest jego uruchomienie przed uruchomieniem OTL ?

jeśli nie pójdzie to tylko OTL

:slight_smile:

Z notatnika OTL.Txt http://wklej.org/hash/b3e3ebb6f0a/

Z notatnika Extras.Txt http://wklej.org/id/426108/

Flash Disinfectora nie mogłem uruchomić, ale i tak pendrive podpiąłem i uruchomiłem OTL :slight_smile:

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

W OTL kilknij CleanUp (Sprzątanie)

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

P.S.

:slight_smile:

a Dr.Web nie będzie w konflikcie żadnym z Avastem ? w końcu to też chyba jakiś antywirus, a z tego co pamiętam, nie powinno się mieć dwóch antywirusów na raz.

Zgadza się,jednak chodzi o antywirusy rezydentne ,czyli takie,które włączają się z systemem i cały czas chronią Twój komputer.DrWeb to antywirus na żądanie,więc nie powinno być kłopotów.

Pozdrawiam

a i ComboFix’a już raz usunąłem, nie usunął się ?

usuń to ręcznie

:slight_smile: