Facebook wirus

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post21 sie 2011, 20:38

Mam problem z Wirusem hi wanna.............. nie świadomnie kliknełem w link i pobrałem flash playera. Pomocy krok po kroku

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook wirus

Post21 sie 2011, 20:39

Pokaż logi z OTL według instrukcji:
http://www.hotfix.pl/obsluga-programu-otl-a143.htm

123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post21 sie 2011, 21:30

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Proszę o szybko odp z góry dzięki

-- 21 sie 2011, 21:29 --

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
sorki za tamte

-- 21 sie 2011, 21:29 --

nie umiem tego wrzucic

-- 21 sie 2011, 21:30 --

Dobrze jest tylko bez tych -OTL i -Extras SORY mój błąd

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook wirus

Post21 sie 2011, 21:38

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL
SRV - File not found [Auto | Stopped] -- -- (wxpdrivers)
SRV - File not found [Auto | Stopped] -- -- (srviecheck)
SRV - File not found [Auto | Stopped] -- -- (srvbtcclient
SRV - File not found [Auto | Stopped] -- -- (ddservice)
O3 - HKU\S-1-5-21-1715567821-362288127-839522115-1003\..\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - Startup: C:\Documents and Settings\Coguy\Menu Start\Programy\Autostart\Enable Trayicon.lnk = File not found
O31 - SafeBoot: AlternateShell - services32.exe
[2011-08-21 15:58:58 | 000,000,000 | -HSD | C] -- C:\FOUND.045
[2011-08-21 15:55:47 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.5.0
[2011-08-21 15:37:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\ufa
[2011-08-21 15:37:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\rpcminer
[2011-08-21 15:37:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\phoenix
[2011-08-21 15:31:54 | 000,000,000 | -HSD | C] -- C:\FOUND.044
[2011-08-21 15:13:24 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Dane aplikacji\WinRAR
[2011-08-21 15:11:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\av_ico
[2011-08-16 23:53:28 | 000,000,000 | -HSD | C] -- C:\FOUND.043
[2011-08-14 15:06:28 | 000,000,000 | -HSD | C] -- C:\FOUND.042
[2011-08-21 15:55:48 | 000,000,177 | ---- | M] () -- C:\WINDOWS\info1
[2011-08-21 15:37:34 | 005,589,370 | ---- | M] () -- C:\WINDOWS\phoenix.rar
[2011-08-21 15:37:34 | 001,075,284 | ---- | M] () -- C:\WINDOWS\rpcminer.rar
[2011-08-21 15:37:34 | 000,246,272 | ---- | M] () -- C:\WINDOWS\unrar.exe
[2011-08-21 15:37:34 | 000,182,617 | ---- | M] () -- C:\WINDOWS\ufa.rar
[2011-08-21 15:13:24 | 000,904,792 | ---- | M] () -- C:\WINDOWS\geoiplist.rar
[2011-08-21 15:11:58 | 000,000,000 | ---- | M] () -- C:\WINDOWS\loader2.exe_ok
[2011-08-21 14:58:16 | 001,216,000 | ---- | M] () -- C:\WINDOWS\services32.exe
[2011-08-21 15:13:24 | 004,636,907 | ---- | C] () -- C:\WINDOWS\geoiplist

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Documents and Settings\Coguy\Ustawienia lokalne\Dane aplikacji\Opera\Opera\temporary_downloads\Flash-Player.exe"=-
"C:\WINDOWS\update.1\svchost.exe"=-
"C:\WINDOWS\update.tray-7-0\svchost.exe"=-
"C:\WINDOWS\update.2\svchost.exe"=-

:Commands
[emptytemp]
[resethosts]


Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.

123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post21 sie 2011, 22:07

wklejam cały powyszy tekst do tego programiku daje wykonaj skrypt znikaja mi ikony z pulipitu zostaje tylko ten program i sie nic nie dzieje a jak klikne tak po 1 min to pisze brak odpowiedz

Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

Facebook wirus

Post21 sie 2011, 22:13

Wyłącz całkiem avasta i wtedy spróbuj.

123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post21 sie 2011, 22:50

no zrobiłem tak był restart , teraz daje znowu skanuj i sie zacina brak odpowiedz co mam zrobic

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Facebook wirus

Post21 sie 2011, 23:58

Spróbój wykonać logi z OTL w Trybie Awaryjnym.

123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post22 sie 2011, 13:16


Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook wirus

Post22 sie 2011, 13:32

Zle wkleiłeś skrypt, pominąłeś :OTL na początku

123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post22 sie 2011, 13:54

Jeszcze raz musze to robic:D

-- 22 sie 2011, 13:47 --

Wklejam ten skrypt i znowu mi zacina ten programi

-- 22 sie 2011, 13:54 --

Moze trobie to wszystko od nowa te logi i woogle?

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Facebook wirus

Post22 sie 2011, 13:58

Przeskanuj komputer programem Malwarebytes Anti-Malware.
Pełne skanowanie.
Obsługa programu Malwarebytes' Anti-Malware.
Wrzuć ponownie p/w logi oraz z Malwarebytes' Anti-Malware.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post22 sie 2011, 14:40

Dostępne tylko dla zarejestrowanych użytkowników
Logi z Malwarebytes co mam dalej zrobic?

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Facebook wirus

Post22 sie 2011, 14:56

Wykonaj nowe logi z OTL

123456

Użytkownik
Posty: 9
Rejestracja: 21 sie 2011, 20:35

Facebook wirus

Post22 sie 2011, 15:48




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość