Zmieniona nazwa partycji C > Trojan.Cra$her


(Michal Gers) #1

Parę dni temu zauważyłem że jakimś cudem została zmieniona nazwa partycji C na Trojan.Cra$her

Na pewno nie jest to moja robota. Na necie nic o tym nie znalazłem.

Przeskanowałem kompa antyvirem [ESET Smart Security] lecz nic specjalnego nie znalazł.

Na początek wyniki skanowania programem OTL

Extras.txt

http://wklejto.pl/105083

OTL.txt

http://wklejto.pl/105084

Proszę o pomoc


(Acorus) #2

Odinstaluj Spybot - Search & Destroy.

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt .Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Michal Gers) #3

Raport z usuwania

http://wklejto.pl/105091

Skanowanie

OTL.txt

http://wklejto.pl/105092

Extras.txt

http://wklejto.pl/105093


(Acorus) #4

W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Przeskanuj progr.Malwarebytes Anti-Malware

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW

Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.


(Michal Gers) #5

Jestem teraz na etapie skanowania systemu przez Malwarebytes Anti-Malware

Gdy wykonam wszystkie czynności, wrzucić loga z jakiegoś programu ?

-- Dodane 18.09.2011 (N) 18:45 --

Log po skanowaniu przez Malwarebytes Anti-Malware

http://wklejto.pl/105111

To co znalazł, kazałem usunąć

Tutaj log z SecurityCheck

Tylko że:

byes.jpg

Odinstalować stare wersje Javy ?

-- Dodane 18.09.2011 (N) 18:49 --

Jeśli chodzi o Javę to mam zainstalowane takie wersje

jeff.jpg


(Acorus) #6

Stare wersje javy odinstaluj.Najnowsza to 7.


(Michal Gers) #7

Dzięki za porady

Stare wersje Javy odinstalowałem. Zobaczę co dalej będzie się działo :slight_smile:

Pozdrawiam