Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Co moge zrobic z tym wirusem?

15.07.2011 13:32
😐
1
zanonimizowany754429
5
Legionista

Co moge zrobic z tym wirusem?

Wiec tak.
Przed chwila pobralem z oficjalnej strony NVIDIA aktualizacje sterownikow do mojej karty, zainstalowalem. Po ponownym uruchomieniu kompa od razu wyskoczyl mi komunikat z Avasta - zablokowano zagrozenie.
Przeskanowalem calego kompa i wykryto jedno zagrozenie:

C:\System Volume Information\_restore‹cos tam cos tam›\RP47\A0062084.exe
Poziom zagrozenia - wysoki
Stan - Win32:Malware-gen

Co moge zrobic?
I czy jest to duze zagrozenie?

15.07.2011 13:35
siwy346
2
odpowiedz
siwy346
106
addicted to music

Wyczyść punkty przywracania systemu - bo tam znajduje się wirus.
http://www.searchengines.pl/Czyszczenie-punktow-przywracania-systemu-t141981.html

Edit: Zaktualizuj Avasta do najnowszej wersji, bo to może był fałszywy alarm.

15.07.2011 13:42
3
odpowiedz
zanonimizowany754429
5
Legionista

Dzieki za rade.
Avasta mam zaktualizowanego.

15.07.2011 13:51
4
odpowiedz
zanonimizowany754429
5
Legionista

Mam w kwarantannie jeszcze takie cos (nie wykrylo podczas skanowania)

AutoRun.inf (Lokalizacja oryginalna - D:) VBS: Malware-gen
ServiceLayer.exe (Lokalizacja oryginalna - C:\Program Files\PC Connectivity Solution) Win32:Malware-gen

co z tym?

15.07.2011 13:54
siwy346
5
odpowiedz
siwy346
106
addicted to music

Na własną rękę zrobisz to tym programem:
Prosty, skuteczny skaner dostępowy.
http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

Ale żeby być pewnym, że twój komputer jest czysty polecam logi:
Dajesz je tutaj:
http://www.fixitpc.pl/forum/38-dzial-pomocy-doraznej/
Robisz według tych zasad:
http://www.fixitpc.pl/forum-38/announcement-3-wazne-zakladanie-tematu-obowiazkowe-logi/
Nie używaj programu Combofix.

Jeśli zdecydujesz się na logi to dołącz do nich raport z Malwarebytes.

15.07.2011 14:01
6
odpowiedz
zanonimizowany754429
5
Legionista

No to dzieki po raz drugi :D

15.07.2011 21:41
7
odpowiedz
zanonimizowany754429
5
Legionista

Pobralem Malwarebytes Anti Malware tak jak mi doradziles.
Przeskanowalem.
Wykrylo mi 2 zarazone pliki (to nie bylo nic groznego bo wiem, ale usunalem je)

Podczas gdy Malwarebytes zaczal skanowac mi dysk D, w Avascie wyskoczylo "Zablokowano zagrozenie" i przenioslo mi automatycznie do kwarantanny wczesniej wspominany Autorun.inf. Jednak Malwarebytes mi go nie wykryl! Tylko Avast blokowal.

Usunalem wiec w Avascie z kwarantanny ten Autorun.inf.
Przeskanowalem w Avascie dysk D i nic nie wykrylo.

To znaczy ze juz wszystko ok?

Hehe a tak w ogole ciekawe to jest, skanowalem dwoma rozymi programami i obydwa co innego wykryly xD

15.07.2011 21:50
siwy346
8
odpowiedz
siwy346
106
addicted to music

http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page__view__findpost__p__74
Opcja Deletion później Vaccinate. W ten sposób usuniesz(jeśli jakieś są) i zabezpieczysz się przed infekcjami typu Autorun.inf.

Wykrylo mi 2 zarazone pliki (to nie bylo nic groznego bo wiem, ale usunalem je)
Skąd ta pewność?

Hehe a tak w ogole ciekawe to jest, skanowalem dwoma rozymi programami i obydwa co innego wykryly xD
To co dla jednego jest infekcją inny może traktować trochę bardziej łagodnie, doświadczenia powiem Ci, że mbam to lepszy skaner niż ten wbudowany w Avasta.

Wykonaj jeszcze raz kroki z drugiego posta(czyszczenie punktów przywracania).

Czy w systemie zauważyłeś jakieś problemy(nawet takie pierdółki jak samoczynna zmiana strony startowej i dostawcy wyszukiwania w przeglądarce)?

15.07.2011 21:54
9
odpowiedz
zanonimizowany754429
5
Legionista

Te 2 zarazone pliki co od razu usunalem to byl chyba jakis stary crack, juz niepotrzebny :D A czesto pisze ze niektore programy biora je za wirusy.
Zrobie reszte co powiedziales.

W systemie nie zauwazylem nic dziwnego

Forum: Co moge zrobic z tym wirusem?