Usuwanie pozostałości po infekcjach wykrytych przez Malwareb


(MariuszListecki) #1

Do ochrony bieżącej używam Kis 2010

Jednak dzisiaj przeskanowałem system również programem Malwarebytes' Anti-Malware 1.46 co wykrył kazałem usunąć i usunął tu log z malwara http://wklej.org/id/359352/

Chciałbym aby ktoś porównał te infekcje z logiem OTL Tutaj http://wklej.org/id/359353/

I powiedział czy mam czysty system czy coś zostało jakby potrzebny był log z innego programu prosze pisać


(jessica) #2

W logu OTL nie widać niczego, co miałoby związek z tym, co wykrył MBAM.

Kosmetyka:

Uruchom OTL i w oknie Custom Scans/Fixes ( Własne opcje skanowania/Script )wklej to:

Kliknij w Run Fix ( Wykonaj Script )

jessi


(Łukasz) #3

Wykonaj to co napisała jessica oraz jeszcze wykonaj taki skrypt gdyż poprzedni nie usuwa wszystkiego co jest do usunięcia :

W OTL w dolne okienko ,, Własne opcje skanowania / skrypt " wklej:

Kliknij : Wykonaj Skrypt, Zrestartuj komputer

Potem daj raport który wyskoczy po usuwaniu, oraz wykonaj nowy log OTLem


(deFco247) #4

Tych wpisów się nie usuwa, gdyż są po stronie 64-bitowej systemu, a tych OTL nie potrafi jak na razie usuwać. Zresztą i tak większość tego co zacytowałem jest obecne w każdym Windows 7 x64...


(Łukasz) #5

deFco247

OK, dzięki - skrypt został wyedytowany


(MariuszListecki) #6

http://wklej.org/id/359517/

Raport po Jessi

łukasz po próbie usunięcia tego co kazałeś ma jakiś problem z hostem i nie generuje wogóle raportu

Tak wygląda http://img693.imageshack.us/img693/2755/badnj.jpg


(deFco247) #7

Po pierwsze to jest Windows 7 x64 i na nim komenda [resethosts] też nie jest projektowana pod host 64-bitowy. Błąd po prostu oznacza, że OTL nie potrafi utworzyć pliku HOSTS w folderze WINDOWS\system32..., a w x64 plik ten leży w WINDOWS\SysNative.

W OTL użyj opcji Sprzątanie , pobierz OTL na nowo i z niego wygeneruj raport.


(MariuszListecki) #8

http://wklej.org/id/359626/

To wyskoczyło po dzisiejszym uruchomieniu komputera

Log z dzisiaj OTL http://wklej.org/id/359629/