Virus sality, log


(Mateusz Olecko) #1

Witam po raz ętny. :smiley:

Mam bardzo zawirusowany komputer, pomożecie?

Przy odpalaniu komputera mam dziwne błędy, pisze, że nie wykrywa “Moje dokumenty” i po chwili i się one odpalają same.

Log: http://wklej.to/yNKpO

Extras: http://wklej.to/mjvY3

Patrząc na niektóre rzeczy aż mnie głowa boli. Nie chce formatować komputera, płyta się gdzieś zapodziała a ten komputer idzie do mamy do biura.


(Spandau) #2

Mnie też rozbolała głowa jak zobaczyłem loga. Nie wiem co z tego wyjdzie. Dawno nie widziałem czegoś takiego. Pierwsze podejście

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Pobierz Salitykiller http://sendfile.pl/118314/SalityKiller.exe Uruchom, skanujesz tyle razy aż narzędzie nie będzie nic wykrywać.

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Mateusz Olecko) #3

Jak z siostrą to przeczytałem to spadłem z Krzesła ziom 11,5k postów i pierwszy raz haha:D

Dzięki za poświęcony czas i zrobienie tego :smiley:

@@@ Teraz satelity killer i logi po wszystkim. Trochę zajmie :smiley:

@@@@EDIT Screen z Salitykiller : http://www.tinypic.pl/ipkq0662es1p

@@@ Po osunięciu: http://wklej.to/f9Ghb

@@ Dodam to, że mam podłączonego pendrive i teraz rodzi się pytanko

Czy wyczyści to tez pendrive ?:smiley:


(Spandau) #4

Nie no ja napisałem że pierwsze podejście do usuwania :smiley:

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Oczywiście z podłączonym pendrive użyj USBFix z opcją Listing instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc … 74#entry74](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 74#entry74) pokaż raport na forum.


(Mateusz Olecko) #5

Log z usuwania: http://wklej.to/gbTAU

Log OTL po: http://wklej.to/fOqMb

Nie mogę pobrać USBFix

Nie wiem czemu, ale mam proces notatnika chociaż jest on zamknięty.

http://www.tinypic.pl/3r51b34tu9l1

“NOTEPAD.EXE”


(Spandau) #6

http://www.bezpieczenstwosystemow.pl/in … pic=7405.0 drugi link, użyj USBFix z opcją Listing


(Mateusz Olecko) #7

USBFix log: http://wklej.to/xsaaZ

Screen z plików które się zrobiły po “Listing”: http://www.tinypic.pl/i0zew6e7f9uz ( czerwony kolor )


(Spandau) #8

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Usuń z dysku folder C:_OTL

Odinstaluj Spybota, wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html (w trakcie instalacji nie godzisz się na okres testowy) Wykonaj pełny skan, jeśli program coś wykryje pokaż raport na forum.

Pokaż nowe raporty USBFix oraz OTL


(Mateusz Olecko) #9

SformatowaŁem tego usb wcześniej.

USBFIx log: http://wklejto.pl/143505

7opcgza1bi5p_t.jpg

@EDIT Teraz skan antyvirem i po skanie rapoty. Do za 1-2h ^^

@@EDIT2 Teraz po tym wszystkim

Log z USBFIx : http://wklejto.pl/143511

Log z Antyvira: http://wklejto.pl/143512

Log z OTL: http://wklejto.pl/143514


(Spandau) #10

Opróżnij kwarantanne Malwarebytes

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną

Na koniec wykonaj pełny skan Dr.WEB CureIt! Napisz co wykrył


(Mateusz Olecko) #11

Przypadkowo osunąłem :confused:

A co do antyvira - nic nie wykryło.


(Spandau) #12

Przechodzimy więc do kroków końcowych.

Odinstaluj USBFixa - opcja Uninstall

Zainstaluj jakiś program zabezpieczający (antywirus, firewall)

Użyj Securitycheck, uaktualnij to co wskaże program analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3080641

Sprawdź czy wszystko działa, jeśli tak to tyle z mojej strony.


(Mateusz Olecko) #13

Oke wszystko git. Dziekuje za pomoc :slight_smile: