Podczas skanu Malwarebytes` Anti-Malware znalazło mi wirusa w plikach od zapory:
Log z MAM: http://wklej.org/id/523846/
Przy skanie Avastem (szybkie skanowanie) znalazło wirusa win32:Spyware-gen
Skan z logu Avasta: http://imageshack.us/photo/my-images/40 … 01qqn.jpg/
Log OTL:
http://wklej.org/id/523857/
http://wklej.org/id/523858/
Acorus
(Acorus)
4 Maj 2011 18:05
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL FF - prefs.js…browser.search.defaultthis.engineName: “MyAshampoo Customized Web Search” FF - prefs.js…extensions.enabledItems: engine@conduit.com:3.2.5.2 [2010-01-20 12:19:10 | 000,000,923 | ---- | M] () – C:\Documents and Settings\mr\Dane aplikacji\Mozilla\Firefox\Profiles\b01icds3.default\searchplugins\conduit.xml O4 - HKLM…\Run: [KernelFaultCheck] File not found O4 - HKLM…\Run: [run32d] C:\WINDOWS\system\run32dll.exe () MsConfig - StartUpReg: NvMediaCenter - hkey= - key= - File not found [2011-03-25 13:06:14 | 000,000,000 | —D | M] – C:\Documents and Settings\mr\Dane aplikacji\EurekaLog :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Raport z wykonania skryptu:
http://wklej.org/id/523930/
Skanowanie OTL:
http://wklej.org/id/523935/
http://wklej.org/id/523936/
Zainfekowane pliki usunąłem.
A czym najlepiej sprawdzić czy na lapku też zainfekowany, bo MAM nie pokazuje, a internetu tam nie mam.
Acorus
(Acorus)
4 Maj 2011 18:27
#4
W porządku.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu na wszystkich dyskach:http://support.microsoft.com/kb/310405/pl
Przeskanuj programem Dr.WEB CureIt http://ftp.drweb.com/pub/drweb/cureit/launch.exe
Pokaż logi z laptopa.
Laptop:
Dr.WEB CureIt - clear
OTL:
http://wklej.org/id/524298/
http://wklej.org/id/524299/
A zwykłe PC zaraz przeskanuje jeszcze Dr.WEB CureIt
Acorus
(Acorus)
5 Maj 2011 12:52
#6
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.