Spybot wykrył win.32.rungbu.a

Jestem laikiem i spybot wykrył mi wirusa win.32.rungbu.a(niech mi ktoś napisze jak sie wkleja logi bo nie wiem ). Usuwam go, ale on pononie instaluje sie po starcie systemu.Bardzo prosze o pomoc.

Pokaż logi z narzędzi OTL + GMER.

Z OTL pokazujesz dwa wynikowe logi OTL.txt + Extras.txt

(Na Windows Vista i 7 uruchamiamy programy z menu Uruchom jako Administrator… ).

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń instalowany przez nie sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Zawartość logów wklejasz na wklej.org lub wklej.to, a w poście dajesz link.

A jeśli masz zainstalowany pakiet biurowy Microsoftu i używasz plików \ *.doc , to oprócz tego, co zalecił @ deFco247

użyj od razu >http://www.dobreprogramy.pl/DrWEB-CureIt,Program,Windows,12976.html

Napisz, co wykrył.

Link zapasowy (już ze zmienioną nazwą), jeśli oficjalna strona będzie zablokowana przez wirusa >

>http://www.zshare.net/download/79844068d916ac0a/

Rungbu jest wirusem zarażającym pliki \ *.doc., więc Spybot może sobie z tym nie radzić.

jessi

OTL: http://wklej.to/Wxk7

http://wklej.to/B7S4

GMER: http://wklej.to/fS3q

Dr.web nie moge uruchomic na swoim komputerze . Zapomniałam napisać , że korzystam z Windows Xp.Co mam zrobić dalej?

Dr. Web działa normalnie na XP, tak jak praktycznie większość współczesnego oprogramowania.

Napisz lepiej z jakiego powodu nie możesz go uruchomić. Pojawiają się jakieś błędy lub coś w tym stylu?

W logu nie widać za bardzo niczego co przypomina owego rungbu.a. Jest za to infekcja z pendrive.

Z podłączonymi pendrive zaprezentuj raport ze skanowania UsbFix z opcji Listing.

http://wklej.to/FliA

http://wklej.org/id/383824/

http://wklej.org/id/383826/

http://wklej.org/id/383827/

Dr.web nie pokazywał zadnych komunikatów po prostu kliknełam i sie nie otwierał

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:

Wykonaj skrypt i zatwierdź restart.

Potem log z usuwania (raport, który wyskoczy po usuwaniu OTL-em) oraz nowy log robiony opcją Skanuj.

opcja wykonaj skrypt : http://wklej.org/id/383851/

opcja skanuj: http://wklej.org/id/383865/

http://wklej.org/id/383868/

Dodane 01.09.2010 (Śr) 14:59

Sprawdzi ktos te logi?

Skanowałam dzisiaj spybotem nadal wykrywa mi win32.rungbu.a

Dodane 02.09.2010 (Cz) 18:40

Chyba sobie poczekam :frowning: