System został zainfekowany Virutem

Witam

Wybaczcie, że odświeżam temat, ale nie chce tworzyć już kolejnego wątku. Sprawa jest dość skomplikowana (przynajmniej dla mnie). Ostatnimi czasy załapałem Viruta. Skanowanie NOD32 oczywiście nic nie daje bo go nie znajduje przeskanowaniu, jedynie co jakiś czas sam wykrywa zagrożenie i przenosi je do kwarantanny. Próbowałem uruchomić OTL, niestety, każda z trzech wersji nie chce się uruchomić. Odłączyłem już dysk slave, śmigam jedynie na masterze. Zarażony jest też prawdopodobnie modem ZTE który obsługuje mi internet i na którym jest też instalka z programem. Usunięcie jej przez program praktycznie odcina mi dostęp do internetu. Mam kilka pytań:

  • Czy przeskanowanie bootowalną płytką obejmuje również dyski przenośnie

  • czy bezpieczne sa pliki z obrazami oraz pliki notatnika, excela i worda?

  • czy mam możliwość znalezienia raportu skanowania w którym znajdę usunięte pliki z dysku?

Płyta od Dr.Web ma chyba możliwość skanowania dysków przenośnych. Virut głównie zaraża pliki EXE i inne wykonywalne, więc pliki Excela, Notatnika i Worda powinny być bezpieczne. Istnieje również odmiana Viruta infekująca pliki JPG, ale nie wiemy, czy ona u Ciebie występuje. W płytce od Dr.Web masz możliwość zapisania raportu (trzeba tylko zmienić ścieżkę zapisu pliku loga, bo inaczej raport poleci w nicość).

Log jest zapisywany w sposób niepermanenty w /var/drweb/log/drweb.log. By zachować go i odczytać już w Windows, dopiero należy go przekopiować w miejsce stałe (na dysk twardy lub alternatywny nośnik USB obecny w trakcie startu z CD). Po ukończeniu skanu uruchom z pulpitu Dr. Web menedżer plików Midnight Commander. W menedżerze wybierasz ścieżkę var i schodzisz klikami w dół. Plik docelowy zaznaczasz i w opcji Copy jako miejsce docelowe wskazujesz ścieżkę do innego dysku w formule typu /win/C:/ (zważ na liternictwo, Linuxoidy są case sensitive i wielkość ma znaczenie).

drweblog1.png

drweblog2.png

Ok. Dzięki wielkie, w weekend otrzymam płytkę i potem zdam raport z mojej walki :slight_smile: