Wirus z facebooka


(Damdi1906) #1

witam, mój problem przedstawia się tak, że kolega na moim komputerze kliknął w jakiś link, który dostał od znajomego(wiadomość była rozsyłana automatycznie), po kliknięciu w link sciągnął się jakis plik .exe a on go uruchomił... Wklejam logi z OTLa, może ktoś przeanalizować log i sprawdzić co za syf złapałem? I ewentualnie co dalej z tym robić

http://wklej.org/id/908009/ OTL.txt

http://wklej.org/id/908014/ Extras.txt


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Damdi1906) #3

http://wklej.org/id/908421/ Raport z usuwania

http://wklej.org/id/908429/ OTL.txt

http://wklej.org/id/908431/ Extras.txt

Chciałbym dodać, że zanim w ogóle utworzyłem ten wątek i zrobiłem pierwsze skany OTLem to wcześniej ściągnąłem ESET online scanner i nim wykonałem skan i usunąłem kilka zagrożeń, które ESET znalazł.


(Atis) #4

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/08/27/2012-08-27_234556.png


(Damdi1906) #5

Wykonałem wszystkie kroki. SecurityCheck kazał mi zaktualizować Adobe Reader’a, a Malwarebytes~ nie wykrył żadnych zagrożeń(wykonałem szybkie skanowanie tak jak zalecał program). Czy to oznacza, że wszystko już jest w porządku?


(Atis) #6

W logu nie widać infekcji, ale OTL nie wykryje bardziej zaawansowanych wirusów.

Jeżeli chcesz to pokaż log z Gmer.

Pobierz i uruchom Gmer (Download EXE)

Na czas skanowania wyłącz wszystkie programy.

Nie zmieniaj żadnych ustawień tylko kliknij Szukaj.

Po zakończeniu skanowania kliknij Zapisz i pokaż raport.


(Damdi1906) #7

Przeskanowałem GMERem, skanowało dobrych kilka godzin, po zakończeniu skanowania otrzymałem coś takiego:

http://wklej.org/id/909380/

coś chyba zrobiłem nie tak bo bardzo ubogi ten raport


(Atis) #8

Nie widać żadnej infekcji.