Avast sygnalizuje infekcję - diagnostyka

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
ivona2005

Użytkownik
Posty: 3
Rejestracja: 14 lip 2011, 18:04

Avast sygnalizuje infekcję - diagnostyka

Post14 lip 2011, 18:37

Hej mam ten sam problem pomożecie mi?

Po zrobieniu skanu otrzymałam:
OTL.txt

Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 14 lip 2011, 20:26 przez rokko, łącznie zmieniany 1 raz.
Powód: wydzielono do nowego tematu, log przeniesiono na zewn. serwer

konto_usuniete

Ciągłe Alarmy Avasta - Podejrzenie infekcji

Post14 lip 2011, 18:46

Logi umieść tu: Dostępne tylko dla zarejestrowanych użytkowników albo tu: Dostępne tylko dla zarejestrowanych użytkowników . A tutaj daj tylko linka.

EDIT: A i są to dwa pliki, czyli OTL i EXTRAS.


Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

Avast sygnalizuje infekcję - diagnostyka

Post14 lip 2011, 20:56

W jakim dokładnie pliku avast wykrywa infekcję?

ivona2005

Użytkownik
Posty: 3
Rejestracja: 14 lip 2011, 18:04

Avast sygnalizuje infekcję - diagnostyka

Post15 lip 2011, 22:09

pokazuje

obiekt: dev.profilinstylin.com/api/x
zarażenie: URL:Mal

Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

Avast sygnalizuje infekcję - diagnostyka

Post15 lip 2011, 22:12

Fałszywy alarm. Zaktualizuj o ile to możliwe bazy sygnatur.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Avast sygnalizuje infekcję - diagnostyka

Post16 lip 2011, 12:35

Ja wiem chyba o co dokładniej chodzi.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

:OTL
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}: C:\Program Files (x86)\profilinstylin\profilinstylin [2011-07-04 17:21:09 | 000,000,000 | ---D | M]
[2011-07-04 17:21:09 | 000,000,000 | ---D | M] (profilinstylin - Change your Facebook layout!) -- C:\PROGRAM FILES (X86)\PROFILINSTYLIN\PROFILINSTYLIN
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-21-2116515379-2363097556-994227982-1000..\Run: [EPSON Stylus DX8400 Series] File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

:Files
C:\Program Files (x86)\profilinstylin
C:\Windows\CT4CET.bin
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job

:Reg
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

:Commands
[emptyflash]
[emptytemp]

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

2. Po restarcie ściągnij Dostępne tylko dla zarejestrowanych użytkowników i wciśnij w nim Clean
Pokaż raport z tego narzędzia.

3. Ściągnij -> Dostępne tylko dla zarejestrowanych użytkowników
Uruchom i w dolne białe okienko wklej to:

:filefind
profilinstylin

:regfind
profilinstylin

Naciśnij Look i czekaj aż pojawi się raport. Daj Nam go.

4. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL + raport z usuwania.

Czyli końcowo pokazujesz:
  • Raport z usuwania OTL (po restarcie),
  • Raport z czyszczenia Ad-Remover'em,
  • Nowe logi z OTL,
  • Raport z SystemLook.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości