sandoz Opublikowano 13 Sierpnia 2012 Zgłoś Opublikowano 13 Sierpnia 2012 Chciałbym pozbyć się infekcji Trojan-Dropper.Win32.Injector i Trojan.Win32.Starter z karty pamięci, sam komputer wydaje się zdrowy. pozdrawiam Kacper gmer.txt kaspersky.txt Extras.Txt OTL.Txt
Landuss Opublikowano 13 Sierpnia 2012 Zgłoś Opublikowano 13 Sierpnia 2012 Jeśli na karcie pamięci to pod takim też kątem należy wykonać raport dodatkowy. Przy podpiętej karcie pamieci, uruchom USBFix z opcji Listing i pokaż wynikowy raport.
Landuss Opublikowano 13 Sierpnia 2012 Zgłoś Opublikowano 13 Sierpnia 2012 Nie widzę by na tej pamięci było coś szkodliwego, tylko sprawdź jaka jest zawartość pliku F:\Autorun.inf (otwórz w notatniku i przeklej) Poza tym te dwa pliki budzą podejrzenie: [2012-08-12 21:39:47 | 000,007,168 | ---- | C] () -- C:\Windows\System32\drivers\utizodaz.sys [2012-03-20 19:36:18 | 000,401,408 | ---- | C] () -- C:\ProgramData\Start.exe Przeskanuj je na Virus Total i podaj wyniki: https://www.virustotal.com/
sandoz Opublikowano 13 Sierpnia 2012 Autor Zgłoś Opublikowano 13 Sierpnia 2012 Infekcje dane w temacie wykrył Kaspersky Removal Tool. W danym pliku jedynie "[autorun] OPEN=win\CDSplash.exe ICON=win\thps4cd.ico" C:\Windows\System32\drivers\utizodaz.sys 11/42 wykrywa jako Trojan.Win32.Bagle.7168, Win32.Bagle.RC.worm, Trojan.Win32.Generic.1273D2DC... C:\ProgramData\Start.exe ten plik spoko
Landuss Opublikowano 13 Sierpnia 2012 Zgłoś Opublikowano 13 Sierpnia 2012 Plik autorun.inf jest poprawny, a ten podejrzany sterownik usuniesz. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - [2012-08-12 21:39:51 | 000,007,168 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\utizodaz.sys -- (utizodaz) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)
Landuss Opublikowano 14 Sierpnia 2012 Zgłoś Opublikowano 14 Sierpnia 2012 Plik usunięty i nic więcej nie widać. Dwie rzeczy na koniec: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij przywracanie systemu: KLIK Programy masz aktualne więc to tyle.
picasso Opublikowano 16 Sierpnia 2012 Zgłoś Opublikowano 16 Sierpnia 2012 Ja tylko skomentuję dla formalności: C:\Windows\System32\drivers\utizodaz.sys11/42 wykrywa jako Trojan.Win32.Bagle.7168, Win32.Bagle.RC.worm, Trojan.Win32.Generic.1273D2DC... Ten obiekt wygląda na tymczasowy sterownik skanera opartego na silniku Kasperskiego (AVZ Antiviral Toolkit | Kaspersky Virus Removal Tool), a taki skaner był tu używany. Rozwiązywałam kiedyś taki temat na starym forum, sterownik był (fałszywie) wykrywany na Virus Total jako Bagle. Czyli: nieszkodliwy, jego usuwanie można traktować jako kosmetykę po używanym skanerze. .
Rekomendowane odpowiedzi