Facebook po wirusie

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
jourgen

Użytkownik
Posty: 2
Rejestracja: 29 wrz 2011, 09:13

Facebook po wirusie

Post29 wrz 2011, 12:44

Witam,

Zwlekałem z problemem, ale udało się w końcu za to zabrać. Standardowy problem: wirusa się pozbyłem, ale facebook się nie uruchamia.

OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Extras
Dostępne tylko dla zarejestrowanych użytkowników

O pomoc proszę, i z góry ślę podziękowania!

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook po wirusie

Post29 wrz 2011, 13:27

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL
O4 - HKLM..\Run: [3642192.exe] "C:\Windows\Temp\3642192.exe" File not found
O4 - HKLM..\Run: [7350482.exe] "C:\Windows\Temp\7350482.exe" File not found
O4 - HKLM..\Run: [94564266-loader2.exe] "C:\Windows\Temp\94564266-loader2.exe" File not found
O4 - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKLM..\Run: [sysdriver32_.exe] "C:\Windows\sysdriver32_.exe" rezerv File not found
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico1] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O4 - HKU\S-1-5-21-3770923029-3359971033-2090970065-1000..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableSecureUIAPaths = 0
[2011/08/23 15:21:28 | 000,246,272 | ---- | C] () -- C:\Windows\unrar.exe
[2011/08/23 15:19:13 | 000,000,000 | ---- | C] () -- C:\Windows\loader2.exe_ok

:Files
C:\Users\Kulniew\AppData\Local\Temp*.html

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptyflash]
[resethosts]
[emptytemp]


Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.

jourgen

Użytkownik
Posty: 2
Rejestracja: 29 wrz 2011, 09:13

Facebook po wirusie

Post29 wrz 2011, 13:40

Dostępne tylko dla zarejestrowanych użytkowników

MEGA DZIĘKI!

Wszystko działa!

MEGA!!!

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook po wirusie

Post29 wrz 2011, 13:42

Pewnie wszystko co miało się usunąc to sie usunęło. Naciśnij w OTL sprzątanie to go usunie



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość