Facebookowy wirus " hi wanna laugh"

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
yushime

Użytkownik
Posty: 4
Rejestracja: 22 sie 2011, 17:15

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 17:18

Witam podobnie jak wielu uzytkownikow FB stałam się kolejna ofiarą wirusa z chatu tego portalu. Jako iz jestem kompletnym laikiem, bardzo proszę o pomoc.

OTL: Dostępne tylko dla zarejestrowanych użytkowników

extras: Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 18:41

W logach nic nie wskazuje na istnienie ani tej infekcji, ani żadnej innej.
Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O2 - BHO: (IplexToALLPlayer) - {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} - File not found

:Files
C:\Users\gosia\AppData\Local\Temp*.html

:Commands
[emptyflash]
[emptytemp]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

F.

yushime

Użytkownik
Posty: 4
Rejestracja: 22 sie 2011, 17:15

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 19:02

raport po restarcie:
Dostępne tylko dla zarejestrowanych użytkowników

Nie wiem co robić, nic to nie dało. Komputer ciagle najpierw załadowywuje pliki systemu windows, a później włącza booting safe mode...i cały czas pracuje w awaryjnym. Próbowalam zmienić to wchodząc przez f8 i wybierając uruchom system normalnie, ale nic z tego.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 19:06

Komputer ciagle najpierw załadowywuje pliki systemu windows, a później włącza booting safe mode...i cały czas pracuje w awaryjnym.

W takim razie albo napisz temat w dziale >http://forum.hotfix.pl/problemy/, albo zwróć się do Moderatora, by przesunął tam ten temat.

F.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 19:07

Uruchom OTL i w białe okienko wklej te komendy:
netsvcs
msconfig
safebootminimal
safebootnetwork
%systemdrive%\*.*
/md5start
agp440.sys
atapi.sys
beep.sys
cdrom.sys
ndis.sys
winlogon.exe
eventlog.dll
/md5stop

Wciśnij przycisk Skanuj i pokaż powstały log.

yushime

Użytkownik
Posty: 4
Rejestracja: 22 sie 2011, 17:15

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 19:15


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 21:43

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
SafeBootNet: NTDS - File not found
SafeBootNet: MCODS - Reg Error: Value error.
SafeBootMin: MCODS - Reg Error: Value error.
SafeBootMin: NTDS - File not found
O4 - HKCU..\Run: [ALLUpdate] File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found

:Files
C:\USERS\GOSIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3DZOFIOU.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
C:\USERS\GOSIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3DZOFIOU.DEFAULT\EXTENSIONS\{EF4E370E-D9F0-4E00-B93E-A4F274CFDD5A}.XPI
C:\USERS\GOSIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3DZOFIOU.DEFAULT\EXTENSIONS\FIREFOX@FACEBOOK.COM.XPI
C:\Users\gosia\AppData\Local\Temp*.html

:Commands
[Reboot]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

yushime

Użytkownik
Posty: 4
Rejestracja: 22 sie 2011, 17:15

Facebookowy wirus " hi wanna laugh"

Post22 sie 2011, 23:12

Niestety, program zawiesza sie za kazdym razem gdy każe mu wykonać skrypt, chociaż wczesniej z żadnym innym problemu nie było.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości