Zainfekowane pliki .exe wedlug avasta


(Mpadias) #1

Witam wszystkich....

Jestem tuż po formacie partycji C i niestety mam dalej problemy z wirusami. Avast krzyczy, że duża część plików .exe jest zainfekowana Win32:Vitro włącznie z plikami z Windows/system32:

C:\WINDOWS\system32\actmovie.exe

C:\WINDOWS\system32\arp.exe

C:\WINDOWS\system32\asr_ldm.exe

C:\WINDOWS\system32\at.exe

itd....

Adres do loga z hijack: http://www.wklej.org/id/93299/

Pozdrawiam


(Michaelp128) #2

Podaj log z Combofix. Instrukcja :arrow: viewtopic.php?f=16&t=36654

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.


(deFco247) #3

Niestety masz Viruta. :o :frowning: :boje:

Skorzystaj z wskazówek zawartych w tym poście.

W przypadku Viruta formatuje się wszystkie partycje bez wyjątku.

Pod żadnym pozorem nie używa się programów i instalek znajdujących się wcześniej na zainfekowanym systemie.


(Blady2012) #4

Zrób jeszcze raz pożądnie format dysku,ale gruntowny a nie szybki,warto poczekać dłużej by mieć dysk dobrze sformatowany i co najważniejsze dokłanie,a na czas formatowania i instalacji systemu odłącz kompa od neta.Niestety ale złapałeś grożnego trojana Viruta i nic Cię już nie uratuje,prócz formata.Unikaj podejrzanych stron,szczególnie pornograficznych i nie klikaj w byle co i nie odbieraj maili niewiadomego pochodzenia,ja używam kompa z rozsądkiem i nie mam do dziś kłopotów z wirusami,jedynie jak się coś pojawiło to drobne,z winy mojego rodzeństwa,które szybko usuwałem (wirusy rzecz jasna)


(Mpadias) #5

eh..... najgorsze, że jest to komp firmowy i mam tutaj pliki, które niestety muszą przetrwać... czy obrazy .jpg, .psd, gimpowe tez są zainfekowane czy jedynie pliki .exe?


(deFco247) #6

Infekowane są pliki .exe, .dll i .scr. Podane przez ciebie pliki można skopiować.


(Mpadias) #7

Czyli, jeśli wywalę wszystkie pliki .exe, .dll i .scr ze wszystkich partycji i zastosuje się do II metody z Kaspersky Rescue Disk oraz Dr. Web CureIt + gruntowny format C powinno zabić dziadostwo?


(Blady2012) #8

Możesz przenieść podane pliki obrazy .jpg, .psd, gimpowe ,które podałeś wyżej tylko na nośnik USB np.pendrive,gdyż użycie programu do nagrywania np. nero odpada.Od razu musisz zrobić tylko gruntowny format wszystkich partycji.Usuń każdą partycję,utwórz nowe i partycję C:\ gruntownie sformatuj przed instalacją systemu.Na czas formatowania i instalowania systemu koniecznie odłącz sieć z komputera tj.kabel sieciowy.Przekonaj szefa do zainstalowania płatnego pakietu bezpieczeństwa np. Kaspersky Internet Security 2009,który zapewnia doskonałą ochronę i dwukierunkową zaporę ogniową (firewall)

Teraz skuteczniej nie pozbędziesz się tego wirusa,gdyż nawet jeśli avast bądź cokolwiek innego usunie jakieś pliki to na bieżąco powstaną nowe,gdyż wirus tworzy swoje kopie w kilkunastu miejscach i narazie nie ma innego sposobu usunięcia go skutecznie niż format.Jest to obecnie najlepiej napisany syf

Avast to chłam niewart nerwów użytkownika,więcej rzeczy przepuści niż wykryje i usunie.Wiem z doświadczenia


(system) #9

scorpion1948 wypisujesz bzdury!


(Blady2012) #10

Już poprawiłem posta,co do Kaspersky Rescue Disk,to myślałem,że mowa o przygotowaniu płytki na zawirusowanej maszynie,wtedy o tym można zapomnieć ale instalowanie tego drugiego na tym syfie jest ryzykowne.Najskuteczniejszy i najszybszy będzie gruntowny format


(Mpadias) #11

Czy to dziadostwo przenosi sie po sieci wewnetrznej postawionej na routerze?

Pozdrawiam


(system) #12

A co na to Dr.Web :

I co w tym ryzykownego? Znowu wypisujesz ...

Jeżeli jakiś komputer jest zainfekowany, to istnieje tak możliwość.