Wirus Facebook'owy, wysyłanie linków


(Maciej Rosinski) #1

Prawdopodobnie go mam, ponieważ otworzyłem link i ściągnął mi się plik z końcówką .exe. Nie otworzyłem go, lecz przy próbie usunięcia go wyskoczył komunikat, iż plik jest aktywny.

Pomyślałem, żeby odłączyć się od internetu, wtedy plik się usunął, ale nie jestem pewien czy się nie skopiował gdzieś w pliki systemowe, bo jak wiadomo tego typu, z resztą wszystkie wirusy tak robią.

Nie zauważyłem, żeby link się u kogoś pojawił ze znajomych na FB, znaczy, że ja bym coś wysyłał, w dzienniku aktywności nic nie ma, no ale może nie musi być?

Przesyłam pliki z OTL i Extras:

OTL: http://wklej.to/gNUJA

Extras: http://wklej.to/gP0dW

PS Skanuję teraz MBAM, więc podeśle log po zakończeniu skanowania.

PS2 Dawno nie byłem na forum, więc nie wiem czy tytuł tematu jest dobry i czy wystarczająco informacji przekazałem, w razie pytań, proszę pisać.

Log z MBAM: http://wklej.to/fKcn3

I po skasowaniu wszystkiego: http://wklej.to/tBCwv


(Acorus) #2

Pokaż nowe logi z OTL.


(Maciej Rosinski) #3

Nowe OTL: http://wklej.to/Ey0Mv

Nie daje Extras, bo podobno nie trzeba?


(Acorus) #4

Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Wyłącz przeglądarki.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.