Wredny wirus pendriverowy - jak usunąć?

Zostałam zarażona w punkcie ksero wirusem, który przez pendriva przeszedł na dwa komputery i telefon.

Przesyłam raport z OTL, bardzo proszę o pomoc. Antywirusy nie działają, nie wiem już co robić!

http://www.wklej.org/id/1168360/

http://www.wklej.org/id/1168361/

Pozdrawiam,

Justyna

justyna-kazek , proszę nie podpinać się pod cudze wątki. Jeśli masz problem - załóż nowy temat. Ze względu na niedawną rejestrację, zamiast do kosza, wydzielam. Wydzielone z: viewtopic.php?f=16&t=546556

Pozdrawiam,

Dimatheus

Podepnij jeszcze telefon i użyj USBFix z funkcji Listing .Pokaż z niego log.

Telefon dałam do serwisu, żeby wgrali mi od nowa oprogramowanie bo zaczął się strasznie zacinać. Do tego straciłam dane z kardy micro SD, która była w telefonie. Na podstawie danych jakie dałam da się coś zrobić?

Wstaw raport z UsbFix z opcji Listing (podłącz zainfekowane urządzenie).

Urządzenie zostało już “wyleczone” w punkcie ksero i boje się, ze jak je podłącze to znów zaraże komputer. Jesli to konieczne to podłącze, nic nie da się zorbić na podstawie OTL?

Nie zarazisz jeżeli go nie uruchomisz.

Odwrotnie, jak podłącze pendrive to komputer go zarazi ponownie. Wirus z tego co wiem nazywa się wscript. Odnalazłam go i niby zablokowałam żeby się nie włączał przy starcie, ale nie mogę go usunąć. Co w takiej sytuacji zrobić?

Uruchom system w trybie awaryjnym i wtedy wykonaj skrypt.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

https://support.kaspersky.com/pl/faq?SS … 3238595#q1

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.

Po ponowny uruchomieniu komputera wyświetlił się taki kod:

http://www.wklej.org/id/1169543/

Dodane 06.11.2013 (Śr) 17:19

Po ponownym skanowaniu komputera OTL:

http://www.wklej.org/id/1169552/

http://www.wklej.org/id/1169554/

W wyszukiwarce nadal mogę znaleźć “wscript” - wirusa. Jak moge się go pozbyć skoro antywirusy sa na niego oporne, a normalnie usunąć go się nie da.

W jakiej wyszukiwarce i i jaki wscript? Podepnij teraz pendriva i użyj USBFix z funkcji Listing.Pokaż z niego log.

W programach systemowych jest aplikacja o nazwie wscript która prawdopodobnie jest kserowym wirusem". Program USBfix nie chce działać z systemem 8.1. Taka informacja mi się wyświetla. zrobić ponowny skan OTL z pendrivem w srodku?

Wirus wykorzystuje do własnych celów systemowy plik wscript.exe, ale ten plik nie jest szkodliwy.

A czy na kompie mam obecnie wirusa z pendriva nie wiadomo z tych skanów?

Dodane 06.11.2013 (Śr) 21:04

A czy na kompie mam obecnie wirusa z pendriva nie wiadomo z tych skanów?

W ostatnim logu nie widać żadnego wirusa.

Odinstaluj jeden program antywirusowy, Kaspersky lub Avast.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/12/29/2012-12-29_005346.png

Zrobiłam tak jak napisałeś i wykryło mi dwa trojany: http://www.wklej.org/id/1170047/

Dziękuję bardzo za pomoc, mam nadzieję, że będzie już wszystko ok. Teraz czeka mnie leczenie drugiego komputera:)

Pozdrawiam;)