Win32:Rootkit-gen[Rtk] i Win32:Confi[Wrm]


(Lodeks) #1

Witam serdecznie.Tak jak w temacie- mam zawirusowanego kompa. Avast szaleje, na nic zdają się kwarantanny i inne działania.Co kilka minut wyłapuje mi wirusa, albo jednego albo drugiego. Niedawno żona bawiła się pendrivem koleżanki (już go oddała) i od tamtej pory zaczęły się kłopoty.

logi z OTL:

http://wklej.to/MJoB

http://wklej.to/k74M

log z HijackThis:

http://wklej.to/loLC


(deFco247) #2

W sumie się nie dziwie obecności infekcji na tak zaniedbanym pod względem aktualizacji systemie:

Po usunięciu infekcji obowiązkowo zaktualizuj system i antywirusa.

Poza tym logi z HijackThis należą do przeszłości. To samo co on i dużo więcej pokazuje OTL.

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:

Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.

Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.

Odinstaluj z dodatków przeglądarki syfa BearShare Mediabar


(Lodeks) #3

Zrobiłem wszystko wedle zaleceń. Zaktualizowałem system i antywirusa, odinstalowałem ten dodatek z przeglądarki.Oto rezultaty:

raport z usuwania: http://wklej.to/4n4W

nowe logi: http://wklej.to/B8mZ

http://wklej.to/cICX


(deFco247) #4

System należało jednak zaktualizować na samym końcu...

Poza tym logi w takiej sytuacji są nieaktualne, gdyż wykonywałeś je przed ową aktualizacją - system w nich dalej jest widoczny jako XP SP2 z IE6.


(Lodeks) #5

Tak to jest jak człowiek nie ma pojęcia w tym temacie.

Loga po aktualizacjach:

OTL- http://wklej.to/dVx1

Extras - http://wklej.to/bgNK


(deFco247) #6

W logach nic nie ma.

W OTL użyj opcji Sprzątanie.

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP/Vista/Windows 7.

Nie zainstalowałeś wszystkich aktualizacji, o których wspominałem: brak jest Internet Explorer 8 (nawet nieużywany wymaga aktualizacji, gdyż wpływa on na pewną część funkcji w systemie) oraz avast 5.


(Lodeks) #7

Dzięki wielkie.Zrobiłem tak jak poleciłeś. Alertów o wirusach tez już nie ma.