Asaku
(Cwieq1)
#1
Witam
Złapałem dziś jakiegoś syfa-Spyware Protection, sprawdziłem w necie - jest to trojan.
Wygląda jak antywir, przeprowadza fikcyjne skanowania, i najgrsze- blokuje dosłownie wszystko(nie moge nawet włączyc notatnika :shock: )
Gdy próbuje coś uruchomić pojawia się komunikat “File xxx is infected by W32/Blaster.worm”
Nie wkleje nic z HiJack czy czegokolwiek bo nie uruchomie tego.(Avast nie wykrył nic )
I tu się pojawia moje pytanie-jak się tego syfa pozbyć ?
Eru
(Eru)
#2
W trybie awaryjnym spróbuj ściągnąć i odpalić Malwarebytes Anti-Malware jeżeli nie da rady to proponuję zrobić sobie bootowalną płytę z jakimś AV (bądź kilkoma za pomocą SARDU - http://www.dobreprogramy.pl/Eru/SARDU-k … 21370.html) oczywiście na czystym kompie - np u kolegi.
jessica
(jessica)
#3
>>http://www.speedyshare.com/files/25038397/Malwarebytes_Anti-Malware.zip Rozpakuj, zainstaluj, użyj w Trybie Awaryjnym (F8 przed startem Systemu).
Daj z tego usuwania raport.
Potem spróbuj zrobić normalne logi, zwłaszcza logi z OTL http://www.itxassociates.com/OT-Tools/OTL.com
jessi
Asaku
(Cwieq1)
#4
Pobrałem Malwarebytes Anti-Malware, no i dałem na płne skanowanie :S
Po 30 minutach(skanowanie jeszcze trwało) komputer zamarł- czarny ekran, nic sie nie dzieje.
Zaraz spróbuje jeszcze raz przeskanować- dam znać jak się uda
@edit
nadal nic :S
ktoś ma jakieś inne pomysły ?
więc tak;
włącz tryb awaryjny(F8 podczas ladowania systemy);
wejdź w folder uzytkownika(u mnie piotr);
wejdź w AppData (to folder ukryty, więc jeśli go nie widać to >organizuj>opcje folderów i wyszukiwania>widok>ukryte pliki i foldery>pokaż)
dalej Roaming
usuń plik defender.exe (normalnie, klikasz prawym i usuń)
potem: start > autostart>usun skrót od spyware protection
to niestety nie pomoże bo jeszcze wpisy z rejestru i inne pliki ale program nie wystartuje
– Dodane 14.11.2010 (N) 9:32 –
znalazłem program OTLPe pobierz na niezainfekowanym komputerze oraz otwórz plik i nagraj obraz .iso na płytkę włącz boot z płyty i uruchom OTL
link: http://chomikuj.pl/seba.21/P*c5*82yty+r … 4496487.7z