Removable disk - Tworzenie się skrótów do pamięci przenośnych


(Marget2013) #1

Witam, prosze pomóżcie usunąc wirusy z pendrive'ów. Zanim sie zorientowałam o co chodzi zaraziłam wszystkie które miałam na stanie;/


(Atis) #2

Następnym razem zapoznaj się z instrukcją:

http://forum.dobreprogramy.pl/temat/402063-analiza-i-dezynfekcja-zestaw-narzędzi-nieingerencyjnych/?p=2608679

Odinstaluj Mega Browsei McAfee Security Scan.

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
SRV:64bit: - File not found [Auto | Stopped] -- C:\Program Files\AVAST Software\Avast\afwServ.exe -- (avast! Firewall)
[2014-02-26 12:18:09 | 000,557,420 | ---- | M] () (No name found) -- C:\Users\bunia\AppData\Roaming\mozilla\firefox\profiles\3c314xlm.default\extensions\toolbar_SGT-V7@apn.ask.com.xpi
O32 - AutoRun File - [2014-03-06 11:01:38 | 000,000,000 | -HS- | M] () - E:\autorun.inf -- [FAT32]
O32 - AutoRun File - [2014-03-06 11:00:32 | 000,000,000 | -HS- | M] () - F:\autorun.inf -- [FAT32]
:Files
E:\autorun.inf
E:\Thumbs.db 
F:\autorun.inf
F:\Thumbs.db
attrib /d /s -s -h E:\* /c
attrib /d /s -s -h F:\* /c
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Pokaż nowy raport UsbFix z opcji Listing.


(Marget2013) #3

Raport z usuwania

http://wklej.org/id/1299662/

otl.txt

http://wklej.org/id/1299666/

extras.txt

http://wklej.org/id/1299669/

usb fix

http://wklej.org/id/1299670/


(Atis) #4

Trojan przeniósł pliki do folderu bez nazwy na E i F.

Przenieś pliki do innej lokalizacji i skasuj folder bez nazwy.

Wklej i kliknij Wykonaj skrypt:

:OTL
O4 - HKU\S-1-5-21-3672896444-580315301-2768669330-1000..\Run: [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2014-03-14 01:28:35 | 000,000,000 | ---D | C] -- C:\AdwCleaner

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/12/29/2012-12-29_005346.png