Zobacz pojedynczy post
stary 05-11-2011, 20:38   #19
Vadimq
Użytkownik Forum
 
Vadimq's Avatar
 
Data dołączenia: 04 05 2008
Lokacja: Płock
Wiek: 33

Posty: 565
Profesja: Elder Druid
Świat: Secura/Pacera
Poziom: 500
Domyślny

Cytuj:
Oryginalnie napisane przez Cinderella Pokaż post
Po operacji na OTL usuń jeszcze WSZYSTKIE punkty przywracania systemu.
Masz zainfekowane pliki w SVI.

Analizy loga się nie podejmę.
Mbam coś jednak znalazł, ale nie usunął.
Blokowanie DrWeb... świadczyć może o robalu blokującym jego działanie.

Wrzuć logi na dobre forum ( z całym szacunkiem dla Kolegi Vadimq) security.
Przed tym usuń wirtualne napędy (emulatory) i sterownik SPTD.
Przekłamuje wyniki skanowania.
Spróbuj uruchomić DrWebb... w trybie awaryjnym. (f8)

Przyciski mogą być blokowane przez jakiś program typu "adblock...", lub funkcję antywira.
W logu juz nic nie ma. Rzadko sie zdarza, ze syfy zwiazane z tibia powracaja z SVI, ale dla pewnosci mozna usunac. Nie preferuje tego robic odrazu komenda w OTL, zeby w razie czego (np. mojego bledu lub uzytkownika - w koncu jestesmy tylko ludzmi hehe) bylo z czego przywrocic system.

Autor nich wykona wszystko o co prosilem (procz zmiany antywirusa - to tylko moja sugestia, dziala imo stabilniej od Nortona). Napisz czy sa jeszcze jakies "zle objawy" i dalej zobaczymy.
Linki z "secure" moga swiadczyc o jakims bledzie szyfrowania SSL, ale infekcji na tym etapie nie mozemy wykluczyc.
__________________

Vadimq jest offline   Odpowiedz z Cytatem