Wirus w pamięci operacyjnej


(Kazik Fudali) #1

Witam!

Wczoraj gdy, podłączyłem pendrive'a kolegi, avast wykrył mi wirusa (zaznaczam że nic z niego nie kopiowałem). Wirus ten znajduje się na dysku systemowym: d:\windows\system32\lsass.exe i zwie się Win32:Malware-gen. Avast nie może podjąć z nim żadnej akcji i informuje, że należy zresetować komputer. Po zresetowaniu okazało się że na dysku systemowym pojawiło się kilka wirusów, które jednak avast dał radę usunąć. W związku z tym, że nie posiadam doświadczenia ani żadnej wiedzy w walce z wirusami sformatowałem komputer. Jednak problem nie zniknął... Ciągle w tym pliku tkwi wirus. Przeskanowałem komputer antywirusem drweb i on nie wykazał żadnego złośliwego oprogramowania.

Jak wspominałem, jestem laikiem w tych sprawach i być może rozwiązanie sytuacji jest banalne, przez co narażam się na drwiny, ale naprawdę nie wiem co z tym zrobić i liczę na pomoc...

Pozdrawiam!! Pierwszy raz robię logi..

OTL: http://www.wklejto.pl/75791

http://www.wklejto.pl/75792

Gmer: http://www.wklejto.pl/75795


(pamix) #2

Powiedz mi co to znaczy sformatowałem komputer ??

Najlepiej zgraj dane, których nie chcesz stracisz. Potem pobierz to

http://www.dobreprogramy.pl/Kaspersky-R ... 12771.html

Wgraj na płytę za pomoca programu do nagrywania tylko nie jako dane tylko obraz płyty. Potem wybootuj z niej komputer (przy ekranie startowym płyty głównej wybierasz klawisz F... Boot menu). Przeskanuj kompa i po krzyku.


(Kazik Fudali) #3

miałem na myśli przeinstalowanie systemu i format dysku na którym on był


(pamix) #4

Przeskanuj go tym kasperskym, który ci dałem i napisz o efekcie


(deFco247) #5

Jest tutaj podmieniony plik systemowy C:\WINDOWS\system32\lsass.exe, co można poznać bo braku podpisu Microsoftu:

Zastosuj Combofix.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(Kazik Fudali) #6

znalazł parę wirków, ale na innym dysku. Po ponownym uruchomieniu, dalej siedzi wir w d:\windows\system32\lsass.exe

:frowning:

DeFco, jest inna opcja niż użycie combo fixa? Boję się skopać sobie komputer już na amen...


(Sillette) #7

chyba udało mi się zwalczyć to paskudztwo.

opis w temacie : zarażony windows\system32\lsass.exe