Wirus z facebooka


(Opcg Net) #1

Złapałem niestety wirusa z facebook'a. Koleżanka na mojej tablicy napisała jakąś dziwną wiadomość, w której był link, w który niepotrzebnie kliknąłem. Ściągnął mi się plik .exe - i wtedy zorientowałem się, że to może być wirus. Skasowałem go od razu ręcznie, ale od razu znów się pojawił. I z mojego konta na fb automatycznie zostały wysłane pododbne wiadomości (do tej, którą dostałem od koleżanki) do moich znajomych, zawierające link. Zmieniłem sobie hasło do fb, ale to chyba nie pomoże.

Przeskanowaem całego kompa anwywirusem Comodo, ale nic nie znalazł. Potem przeskanowałem Nortonem - skanerem online i też czysto. Wyczyśiłem kompa CCleaner'em. Ściągnąłem Malwarebytes Anti-Malware i też wykonałem skan. Znalazł tego wirusa (C:\Documents and Settings\Cinek\ttcbnzmo.exe Trojan.Agent ) i poddał go kwarantannie. Poza tym ten program, co chwile wyświetla mi komunikat: "Zablokowano dostęp do podejrzanej strony: 94.102.51.169 Typ: wychodzące).

Logi z OTL:

Proszę o pomoc.


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Opcg Net) #3

Zrobiłem to co kazałeś, ale po wciśnięciu 'Wykonaj skrypt' cały czas pisało chyba Killing processes i za pierwszym razem zaciął mi się komputer (laptop) i musiałem go wyłączyć guzikiem. Za drugim razem czekałem około półtorej godziny i cały czas pisało Killing processes więc też zrezygnowałem i uruchomiłem ponownie laptopa. Wrzucam nowe logi:

OTL: http://www.wklejto.pl/143748

Extras: http://www.wklejto.pl/143749


(Atis) #4

Wklej i kliknij Wykonaj skrypt:

Pokaż raport z usuwania i nowy log.


(Opcg Net) #5

Raport z usuwania: http://www.wklejto.pl/143778

Nowy log:


(Atis) #6

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date