Skocz do zawartości

Usuwanie Win32.Ramnit który wykrywa Emsisoft


Rekomendowane odpowiedzi

Siema all, jestem tutaj nowy i dzisiaj pokazał mi sie problem z komputerem ponieważ: Na moim komputerze z dziwnego powodu kompletnie za nic pokazał sie Wirus o nazwie: Win32.Ramnit, Emsisoft go wykrywa, ale na leczenie plików jest bezradny, wyczytałem że Ramnit infekuje pliki exe, dll, htm oraz html, zastosowałem Symantec Ramnit Removal Tool i jak na razie jest ok, ale nie mam na 100% pewności czy jest wszystko ok. Daje logi z FRST.

 

FRST

Addition

Shortcut

Odnośnik do komentarza
  • 1 miesiąc temu...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Wirus Ramnit infekuje pliki na wszystkich dostępnych dyskach. Niezbędny jest więc dogłębny skan antywirusowy wszystkich dysków po kolei. Wprawdzie zawiadamiasz, że pomyślnie użyłeś Symantec Ramnit Removal Tool, ale zakres jego działania nieznany. Są tu dwie partycje, czy obie zostały przeskanowane?

 

==================== Dyski ================================

Drive c: () (Fixed) (Total:345.48 GB) (Free:216.58 GB) NTFS
Drive d: () (Fixed) (Total:585.94 GB) (Free:244.97 GB) NTFS

 

A logi FRST nie nadają się do pełnej oceny stanu zainfekowania dysków wirusem Ramnit. One mogą tylko wykazać, czy jest wpis rozruchowy wirusa (tu już brak, wpis Userinit nie ma odnośnika do elementu Ramnit, choć został niepoprawnie zedytowany), ale nie są żadnym dowodem na to czy pliki zainfekowane Ramnit są na dysku. Od tego jest skan antywirusowy, jak już zaznaczyłam.

 

Jeśli zaś chodzi o to co widać w raportach FRST, do wyczyszczenia byłyby tylko drobne śmieci. Temat stary, więc wypadałoby dodać świeży zestaw raportów z FRST wykonany zgodnie z instrukcjami tu na forum. Logi z FRST podane wcześniej wykonane na innych ustawieniach niż wskazane w przyklejonym temacie. Sekcje Lista BCD, MD5 sterowników i Pliki z 90 dni nie miały być zaznaczone.

 

Edytowane przez picasso
Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...