Spybot wykrył win.32.rungbu.a


(Martazw9) #1

Jestem laikiem i spybot wykrył mi wirusa win.32.rungbu.a(niech mi ktoś napisze jak sie wkleja logi bo nie wiem ). Usuwam go, ale on pononie instaluje sie po starcie systemu.Bardzo prosze o pomoc.


(deFco247) #2

Pokaż logi z narzędzi OTL + GMER.

Z OTL pokazujesz dwa wynikowe logi OTL.txt + Extras.txt

(Na Windows Vista i 7 uruchamiamy programy z menu Uruchom jako Administrator... ).

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń instalowany przez nie sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Zawartość logów wklejasz na wklej.org lub wklej.to, a w poście dajesz link.


(jessica) #3

A jeśli masz zainstalowany pakiet biurowy Microsoftu i używasz plików \ ***.doc** , to oprócz tego, co zalecił @ deFco247

użyj od razu >http://www.dobreprogramy.pl/DrWEB-CureIt,Program,Windows,12976.html

Napisz, co wykrył.

Link zapasowy (już ze zmienioną nazwą), jeśli oficjalna strona będzie zablokowana przez wirusa >

>http://www.zshare.net/download/79844068d916ac0a/

Rungbu jest wirusem zarażającym pliki \ ***.doc**., więc Spybot może sobie z tym nie radzić.

jessi


(Martazw9) #4

OTL: http://wklej.to/Wxk7

http://wklej.to/B7S4

GMER: http://wklej.to/fS3q

Dr.web nie moge uruchomic na swoim komputerze . Zapomniałam napisać , że korzystam z Windows Xp.Co mam zrobić dalej?


(deFco247) #5

Dr. Web działa normalnie na XP, tak jak praktycznie większość współczesnego oprogramowania.

Napisz lepiej z jakiego powodu nie możesz go uruchomić. Pojawiają się jakieś błędy lub coś w tym stylu?

W logu nie widać za bardzo niczego co przypomina owego rungbu.a. Jest za to infekcja z pendrive.

Z podłączonymi pendrive zaprezentuj raport ze skanowania UsbFix z opcji Listing.


(Martazw9) #6

http://wklej.to/FliA

http://wklej.org/id/383824/

http://wklej.org/id/383826/

http://wklej.org/id/383827/

Dr.web nie pokazywał zadnych komunikatów po prostu kliknełam i sie nie otwierał


(deFco247) #7

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:

Wykonaj skrypt i zatwierdź restart.

Potem log z usuwania (raport, który wyskoczy po usuwaniu OTL-em) oraz nowy log robiony opcją Skanuj.


(Martazw9) #8

opcja wykonaj skrypt : http://wklej.org/id/383851/

opcja skanuj: http://wklej.org/id/383865/

http://wklej.org/id/383868/

-- Dodane 01.09.2010 (Śr) 14:59 --

Sprawdzi ktos te logi?

Skanowałam dzisiaj spybotem nadal wykrywa mi win32.rungbu.a

-- Dodane 02.09.2010 (Cz) 18:40 --

Chyba sobie poczekam :frowning: