Facebook wirus Hi Wanna Laugh Pomóżcie!

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
aniuuula

Użytkownik
Posty: 2
Rejestracja: 21 sie 2011, 20:27

Facebook wirus Hi Wanna Laugh Pomóżcie!

Post21 sie 2011, 20:42


Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook wirus Hi Wanna Laugh Pomóżcie!

Post21 sie 2011, 20:46

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL
MOD - [2011-08-21 18:55:55 | 001,213,440 | -H-- | M] () -- C:\Windows\update.1\svchost.exe
MOD - [2011-08-21 18:55:55 | 001,213,440 | ---- | M] () -- C:\Users\aniuuula\Downloads\Flash-Player.exe
SRV - [2011-08-21 19:02:02 | 000,382,464 | ---- | M] () [Auto | Running] -- C:\Windows\update.7.1\svchostdriver.exe -- (ddservice)
SRV - [2011-08-21 19:00:43 | 000,634,880 | ---- | M] () [Auto | Running] -- C:\Windows\update.2\svchost.exe -- (srviecheck)
SRV - [2011-08-21 18:59:06 | 000,352,768 | ---- | M] () [Auto | Running] -- C:\Windows\update.5.0\svchost.exe -- (srvbtcclient)
SRV - [2011-08-21 18:57:11 | 000,258,048 | ---- | M] () [Auto | Running] -- C:\Windows\sysdriver32.exe -- (srvsysdriver32)
SRV - [2011-08-21 18:55:55 | 001,213,440 | -H-- | M] () [Auto | Running] -- C:\Windows\update.1\svchost.exe -- (wxpdrivers)
O4 - HKLM..\Run: [1075043.exe] C:\Users\aniuuula\AppData\Local\Temp\1075043.exe ()
O4 - HKLM..\Run: [2166270.exe] C:\Windows\TEMP\2166270.exe ()
O4 - HKLM..\Run: [5478583.exe] C:\Windows\TEMP\5478583.exe ()
O4 - HKLM..\Run: [5737952-loader2.exe] C:\Windows\TEMP\5737952-loader2.exe ()
O4 - HKLM..\Run: [774276.exe] C:\Users\aniuuula\AppData\Local\Temp\774276.exe ()
O4 - HKLM..\Run: [8807562.exe] C:\Windows\TEMP\8807562.exe ()
O4 - HKLM..\Run: [facemoods] C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodssrv.exe (facemoods.com)
O4 - HKLM..\Run: [l1rezerv.exe] C:\Windows\l1rezerv.exe ()
O4 - HKLM..\Run: [sysdriver32.exe] C:\Windows\sysdriver32.exe ()
O4 - HKLM..\Run: [sysdriver32_.exe] C:\Windows\sysdriver32_.exe ()
O4 - HKLM..\Run: [wxpdrv] C:\Windows\update.1\svchost.exe ()
O4 - HKU\S-1-5-21-3813898030-1504675286-424979212-1000..\Run: [] File not found
O31 - SafeBoot: AlternateShell - services32.exe
[2011-08-21 19:02:03 | 000,000,000 | -H-D | C] -- C:\Windows\update.7.1
[2011-08-21 19:01:04 | 000,000,000 | ---D | C] -- C:\Windows\ufa
[2011-08-21 19:01:04 | 000,000,000 | ---D | C] -- C:\Windows\rpcminer
[2011-08-21 19:01:04 | 000,000,000 | ---D | C] -- C:\Windows\phoenix
[2011-08-21 19:00:44 | 000,000,000 | -H-D | C] -- C:\Windows\update.2
[2011-08-21 18:59:07 | 000,000,000 | -H-D | C] -- C:\Windows\update.5.0
[2011-08-21 18:56:56 | 000,000,000 | -H-D | C] -- C:\Windows\update.1
[2011-08-21 19:09:24 | 000,000,178 | ---- | M] () -- C:\Windows\info1
[2011-08-21 19:05:12 | 000,232,960 | ---- | M] () -- C:\Windows\l1rezerv.exe
[2011-08-21 19:01:10 | 000,000,734 | ---- | M] () -- C:\Windows\System32\drivers\etc\hîsts
[2011-08-21 19:01:03 | 005,589,370 | ---- | M] () -- C:\Windows\phoenix.rar
[2011-08-21 19:01:03 | 001,075,284 | ---- | M] () -- C:\Windows\rpcminer.rar
[2011-08-21 19:01:03 | 000,246,272 | ---- | M] () -- C:\Windows\unrar.exe
[2011-08-21 19:01:03 | 000,182,617 | ---- | M] () -- C:\Windows\ufa.rar
[2011-08-21 18:59:38 | 000,904,792 | ---- | M] () -- C:\Windows\geoiplist.rar
[2011-08-21 18:58:03 | 000,000,000 | ---- | M] () -- C:\Windows\loader2.exe_ok
[2011-08-21 18:57:11 | 000,258,048 | ---- | M] () -- C:\Windows\sysdriver32_.exe
[2011-08-21 18:57:11 | 000,258,048 | ---- | M] () -- C:\Windows\sysdriver32.exe
[2011-08-21 18:55:55 | 001,213,440 | ---- | M] () -- C:\Windows\services32.exe
[2011-08-21 18:59:39 | 004,636,907 | ---- | C] () -- C:\Windows\geoiplist

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]
[resethosts]


Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.

aniuuula

Użytkownik
Posty: 2
Rejestracja: 21 sie 2011, 20:27

Facebook wirus Hi Wanna Laugh Pomóżcie!

Post21 sie 2011, 21:02


Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook wirus Hi Wanna Laugh Pomóżcie!

Post21 sie 2011, 21:03

Wydaje się być ok :) naciśnij w OTL sprzątanie to go usunie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości