Wirus z facebooka "surprise"


(system) #1

Witam,

Na moim kompie w niezbyt :cry: fajnych okolicznościach pojawił się wirus z załącznika z wiadomością na facebooku. Objawy:

-wyłączanie się kompa

-uruchamia się hdddoctor - monit o skanowanie w związku z "krytycznymi błędami" - nie da się go wyłączyć

-nie działa firefox , menedżer się wyłącza sam

-po jakimś czasie wyskakuje okienko z ostrzeżeniem o restarcie

skan kasperskym nie dały nic, podaję log z hjt

http://wklej.org/id/446423/

Z góry dziękuję za pomoc i pozdrawiam!! :slight_smile:


(Spandau) #2

Przecież tego logu już na tym forum nie sprawdza się od chyba kilku lat i słusznie, więc nie rozumie dlaczego nadal niektórzy go podają Ponieważ masz infekcje proszę o log OTL. Instrukcja i program otl-gmer-rsit-dss-inne-instrukcje-t370405.html


(system) #3

Nie wiem dlaczego OTL nie może ukończyć skanowania z powodu że ma błąd.

Kilka razy ściągałem i nic.Spróbuję więc DSS jeżeli nie będzie to problemem.


(deFco247) #4

Podaj treść błędu. Jeśli jest to coś pokroju "System Windows nie może uzyskać dostępu do określonego urządzenia, ścieżki lub pliku...", to koniecznie odinstaluj wszelkie programy do tworzenia wirtualnych napędów (Daemon Tools, Alcohol) i dopiero po tym spróbuj wytworzyć logi z OTL.


(system) #5

Robi się "brak odpowiedzi" i przez kilka godzin czekałem i nic.


(Spandau) #6

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Pobierz Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html Jak się uruchomi Wykonaj pełne skanowanie i podaj log na forum

Po tym pobierz ponownie na nowo i spróbuj ponownie uruchomić OTL Jeśli się uda wstaw log na forum


(system) #7

http://wklej.to/CZmjL


(Spandau) #8

A co z resztą? Spróbuj wykonać skan Malwarebytes w trybie awaryjnym windows