tmpD529.tmp.vbs w autostarcie


(Wolek141) #1

Witam.

Przyniosłem to badziewie na pendrive, pomimo aktywnej szczepionki od Pandy. Próbowałem ręcznie usunąć tą infekcję na innym systemie (+MBAM) - bezskutecznie. Mógłby ktoś pomóc?


(Acorus) #2

h.txt


(Wolek141) #3

Fixlog

 

Wygląda na to, że wpis zniknął. Czy to wszystko? Jeśli tak, to bardzo dziękuję za pomoc :slight_smile:


(Acorus) #4

Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/


(Wolek141) #5

Niestety problem wrócił - próbowałem sformatować zainfekowany pendrive. Aktualnie jest podpięty do mojego PC. Nie mam pomysłu jak się tego pozbyć za jednym zamachem - infekcja jest obecna u mnie, na pendrive, i na laptopie siostry. Wrzucam nowe logi z mojego PC:

Addition

Shortcut

i z laptopa siostry:


(Acorus) #6

Podepnij pendrivy.

Użyj USBFix z funkcji Usuń(Clean).Pokaż z niego log.


(Wolek141) #7

USBFix

Na końcu skanu wyskoczyło ponadto:


(Acorus) #8

Pokaż jeszcze log USBFix z funkcji Listing.


(Wolek141) #9

USBFix

Na koniec skanu komunikat:


(Acorus) #10

Spróbuj w trybie awaryjnym.


(Wolek141) #11

Niestety - to samo. 


(Acorus) #12

k.txt


(Wolek141) #13

Przy próbie wykonania skryptu wyskakuje BSOD:

Podpis problemu:
  Nazwa zdarzenia problemu:    BlueScreen
  Wersja systemu operacyjnego:    6.1.7601.2.1.0.256.1
  Identyfikator ustawień regionalnych:    1045
Dodatkowe informacje o problemie:
  BCCode:    f4
  BCP1:    0000000000000003
  BCP2:    FFFFFA8004A971D0
  BCP3:    FFFFFA8004A974B0
  BCP4:    FFFFF80003180940
  OS Version:    6_1_7601
  Service Pack:    1_0
  Product:    256_1
Pliki pomagające opisać problem:
  C:\Windows\Minidump\011516-19890-01.dmp
  C:\Windows\Temp\WER-29218-0.sysdata.xml

W załączniku plik .dmp.

011516-19890-01.dmp


(Acorus) #14

Wykonaj w trybie awaryjnym.


(Wolek141) #15

Fixlog

FRST

Addition

 

Poszło gładko. Siedzi tam coś jeszcze? Jak się chronić przed takimi infekcjami, skoro panda jest nieskuteczna?


(Acorus) #16

Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/