Wyłączony menadżer zadań i rejestr, infekowanie autorun


(Michal Steidl) #1

Hej,

Potrzebuje Waszej pomocy, gdyż komputer taty załapał jakieś świństwo. Antywirusa nie da się zainstalować, próbowałem Avasta. Menadżer zadań jest wyłączony, jedynie co udało mi się programem Hijackthis (wiem, że już przestarzały ale był na kompie) włączyć dostęp do rejestru, lecz tylko na chwilę. Najgorszą rzeczą jest infekcja plików autorun. Po włożeniu usb najpierw do taty później do swojego laptopa moj Avast wykrył i usunął plik Autorun. Sam jednak nie dam sobie z tym rady więc proszę o pomoc.

Z góry dzięki

Logi:

OTL http://www.wklejto.pl/149256

Extras http://www.wklejto.pl/149257


(Atis) #2

Zabezpiecz się przed infekcją z USB: Panda USB Vaccine

Uruchom program i kliknij Vaccinate.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.


(Michal Steidl) #3

Log z czyszczenia po restarcie: http://www.wklejto.pl/149263

Log z skanowania: http://www.wklejto.pl/149264


(Atis) #4

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Michal Steidl) #5

nowy log z usuwania : http://www.wklejto.pl/149265

nowy log z skanowania: http://www.wklejto.pl/149266

Widzę, że dalej coś zostało na F? bo jest to pendrive który moge sformatować.


(Atis) #6

Ja nie widzę nic szkodliwego na F.

Plik autorun.inf został utworzony przez Panda gdy użyłeś opcji Vaccinate USB.

Plik ma za zadanie blokować tworzenie się szkodliwych plików autorun.inf.

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Kaspersky Virus Removal Tool


(Michal Steidl) #7

Faktycznie, za dużo tych plików z OTLa i przeglądałem nie ten co trzeba. Aktualizacje, resztę skanowania i instalacje jakiegoś antywira zostawię sobie na jutro. Dzięki wielkie za pomoc. Wielki + dla Ciebie :wink: