johnz181
(Przem181)
6 Kwiecień 2010 07:27
#1
Witam.
Podczas skanowania Dr.Web odnalazł tego wirusa u mnie ny dysku. Po jego usunięciu nie dało się normalnie otworzyć partycji (trzeba było kliknąć prawym i zaznaczyć eksploruj). Po restarcie komputera wirus pojawiał się ponownie.
Usunąłem go programem Flash Disinfector. Chciałem się dowiedzieć czy to wystarczy czy należy jeszcze podjąć jeszcze jakieś inne kroki. Poniżej zamieszczam loga z OTL.
http://wklej.org/id/310558/
Pozdrawiam.
deFco247
(deFco247)
6 Kwiecień 2010 09:09
#2
W logu nie za bardzo widać obecność jakiejkolwiek infekcji z pendrive.
Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP .
W białe dolne okno Custom Scans/Fixes w OTL wklej:
Run Fix . Restart, jeśli będzie potrzebny.
Przed zrobieniem nowego logu przestawiasz OTL-a wg tego obrazka: http://wstaw.org/h/e3ab261bd93/
Następnie wykonaj skan i pokaż dwa wynikowe logi OTL.txt + Extras.txt .
johnz181
(Przem181)
6 Kwiecień 2010 09:59
#3
deFco247
(deFco247)
6 Kwiecień 2010 10:16
#4
W białe dolne okno Custom Scans/Fixes w OTL wklej:
Run Fix . Restart, jeśli będzie potrzebny.
Potem klikasz w OTL CleanUp .
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport po usuwaniu.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
No i obowiązkowe aktualizacje:
XP Service Pack 3 + Internet Explorer 8 (nawet nieużywany wymaga aktualizacji, gdyż wpływa on na pewną część funkcji w systemie)
Usuń stare wersje Javyza pomocą JavaRa .
Adobe Reader 9.3 + Gadu-Gadu 7.7 + K-Lite Codec Pack 5.8.3 Basic + VLC Media Player 1.0.5 + Winamp 5.572
johnz181
(Przem181)
6 Kwiecień 2010 12:04
#5
Raport po usuwaniu wirusów:
http://wklej.org/id/310765/
Dzięki za pomoc.
deFco247
(deFco247)
6 Kwiecień 2010 12:13
#6
Dodatkowo wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP .
Poza tym powinno już być dobrze, skoro masz nałożone zabezpieczenia przez Flash Disinfector.
johnz181
(Przem181)
6 Kwiecień 2010 12:16
#7
Zabezpieczenie jest nałożone.
Dzięki za pomoc.