przem_as
(Przem As)
24 Lipiec 2009 20:49
#1
Witam ponownie!
Mam tym razem problem z pendrivem, avast znajduje mi robaka BV:AutoRun-X i nie wiem jak go usunąć.
Poza tym (chyba niezależnie od tego) zaczął pojawiać się komunikat: “W stacji nie ma dysku. Włóż dysk do stacji \Device\Harddisk3\DR8”
Byłbym wdzięczny za pomoc.
ciemnowidz
(Henio Mazurek)
25 Lipiec 2009 04:38
#2
Wygląda na infekcję z pendrive’a.
To też może być od infekcji.
Wklej logi z OTL i gmer
http://oldtimer.geekstogo.com/OTL.exe
http://www.gmer.net/
Logi wklej na www.wklej.org a tutaj tylko link do wklejki.
przem_as
(Przem As)
25 Lipiec 2009 08:47
#3
ciemnowidz
(Henio Mazurek)
25 Lipiec 2009 09:39
#4
Nie wiem co to, ale, że jest ukryte i startuje z dziwnej lokalizacji to pewnie na usunięcie.
W OTL wklej
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - [2009-07-24 21:53:31 | 00,166,912 | RHS- | M] () – C:\WINDOWS\System32\drivers\Pwds.exe O4 - HKLM…\Run: [Pwds.exe] C:\WINDOWS\System32\drivers\Pwds.exe () O20 - HKLM Winlogon: Shell - (%windir%\system32\drivers\Pwds.exe) - C:\WINDOWS\System32\drivers\Pwds.exe () O32 - AutoRun File - [2009-07-25 09:50:30 | 00,000,406 | RHS- | M] () - G:\autorun.inf – [FAT32] :Files C:\WINDOWS\System32\drivers\Pwds.exe C:\w4x7l2s2k9v6.exe :Commands [emptytemp] [start explorer] [Reboot]
Klikasz Run Fix. Stosowany był ComboFix, wklej log z tamtego uruchomienia.
przem_as
(Przem As)
25 Lipiec 2009 10:20
#5
Log z Combo Fixa: http://wklej.org/id/125843/
Komunikat się już nie pokazuje, avast po przeskanowaniu tego pendrive’a też nic nie pokazuje.
Martwi mnie tylko, że przy kombinacji ctrl+alt+del wyskakuje komunikat: “Menadżer zadań został wyłączony przez administratora”. Przed włożeniem pendrive’a menadżer zadań był normalnie dostępny.
Dam jeszcze raport z OTL: http://wklej.org/id/125849/
ciemnowidz
(Henio Mazurek)
25 Lipiec 2009 10:42
#6
Fakt nie zauważyłem. Poprawka, w OTL wklej
Powtarzasz z Run Fix. Po restarcie klikasz ClanUp.
Wyłącz na chwilę przywracanie systemu.
http://support.microsoft.com/kb/310405/pll
Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.
http://dobreprogramy.pl/index.php?dz=2& … ntiMalware
Przeczyść dysk i rejestr CCleaner’em
http://dobreprogramy.pl/index.php?dz=2&id=1125&CCleaner
Podepnij pamięci przenośne i zastosuj FlashDisinfector
http://www.searchengines.pl/index.php?s … ntry369724
przem_as
(Przem As)
25 Lipiec 2009 11:51
#7
Dziękuję bardzo.
Malwarebytes Anti-Malware znalazł 3 problemy, które usunąłem: http://wklej.org/id/125896/
ciemnowidz
(Henio Mazurek)
25 Lipiec 2009 12:04
#8
Nic już nie ma w takim razie.