System Volume Information - infekcja trojanem


(Masaj) #1

Potrzebowałem nowego programu anty -malware wziąłem na probe AS-Anti Mal. po skanie zleciałem z fotela Wirusy w System Volume Information choć ESET NOD32 Smart Security 4 niczego nie wykrył, nic nie pokazywał, całkowita cisza i błogi spokój :twisted: :evil: :!:

Podczas skanu A-Sq-Am znalazł 23 riskware i 9 trojanów .Problem w tym, ze sa umieszczone w SVI i nie wiem czy mogę je bezpiecznie wywalić .

Log z CF : http://www.wklejto.pl/36395

log z SR : http://www.wklejto.pl/36396

Log z A-Squared Anti -Malware 4.5 http://www.wklejto.pl/36397

Log z HJT : http://www.wklejto.pl/36398

Jak program antywirusowy -pełny pakiet Av Eseta SS4 mógł spokojnie przepuścić tyle wirusów bez żadnego działania , komunikatu, bez niczego - to nie jest AV tylko jakaś lipa.

Jak wyczyścić system, komp z infekcji ?.


(deFco247) #2

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja :stuck_out_tongue:

Natomiast to co wykrył A-Squared Anti-Malware nie usuwaj

:hahaha:

Menu Start -> Uruchom... -> Combofix /u

Przeczyść system CCleanerem.


(Masaj) #3

Zrobione

Dlaczego ! ?? i co cie tak śmieszy.

Zrobione.

http://www.wklejto.pl/36402 log z RSIT


(deFco247) #4

DriveSpeed.exe to taki mały programik do sterowania obrotami napędu CD/DVD.

A a-Squared znalazł niby w tym pliku Viruta - wirusa infekującego wszystkie pliki .exe

Taki błąd skanera to dopiero cyrk. :stuck_out_tongue:

Log z RSIT czysty. :))


(Masaj) #5

Dlaczego nie usuwać zawartości kwarantanny ?


(deFco247) #6

Przywróć z kwarantanny tylko plik Drivespeed.exe , dla pewności przeskanuj go na virusscan.jott.org, bo ten błąd skanera jest aż zastanawiający.

Resztę kwarantanny możesz usunąć.


(Masaj) #7

Kwarantanna wyczyszczona. Drivespeed.exe - nie znalazłem -ściągam z netu.