Infekcja

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
jarojaro77

Użytkownik
Posty: 77
Rejestracja: 10 gru 2008, 10:08

Infekcja

Post20 lip 2009, 10:07

Przeskanowałem dzisiaj komputer programem Malwarebytes' Anti-Malware i wykrył mi kilka infekcji więc je usunąłem.Mam pytanie , czy jeszcze muszę coś zrobić , czy to wystarczy.

Log z Malwarebytes' Anti-Malware:

Dostępne tylko dla zarejestrowanych użytkowników

Log HijackThis:

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
me@djohnsc

Administrator
Posty: 1225
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Infekcja

Post20 lip 2009, 10:41

Zgodnie z Regulaminem tego działu, i daj logi tak jak pisze w punkcie 4.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Re: Infekcja

Post20 lip 2009, 17:00

O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - (no file)
O9 - Extra button: Tobet - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\shdocvw.dll (HKCU)

sfiksuj w hijack


Awatar użytkownika
rosłon

Użytkownik
Posty: 139
Rejestracja: 18 maja 2009, 18:10
Lokalizacja: Włocławek
Kontaktowanie:

Infekcja

Post22 lip 2009, 20:29

usuń te klucze rejestru i te dwa pliki co wykrył Anti-malware
Obrazek
POZDRAWIAM ROSŁON

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Infekcja

Post22 lip 2009, 21:49

Uruchom OTL i w oknie Custom Scans/Fixes wklej następujący skrypt:

Kod: Zaznacz cały

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O32 - AutoRun File - [2008-12-19 12:41:43 | 00,000,000 | RHSD | M] - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2008-12-19 12:41:43 | 00,000,000 | RHSD | M] - D:\autorun.inf -- [ NTFS ]
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O8 - Extra context menu item: &Download All by FlashGet - Reg Error: Value error. File not found
O8 - Extra context menu item: &Download by FlashGet - Reg Error: Value error. File not found
O8 - Extra context menu item: Pobierz z USDownloaderem - Reg Error: Value error. File not found
O1 - Hosts: 127.0.0.1   www.007guard.com
O1 - Hosts: 127.0.0.1   007guard.com
O1 - Hosts: 127.0.0.1   008i.com
O1 - Hosts: 127.0.0.1   www.008k.com
O1 - Hosts: 127.0.0.1   008k.com
O1 - Hosts: 127.0.0.1   www.00hq.com
O1 - Hosts: 127.0.0.1   00hq.com
O1 - Hosts: 127.0.0.1   010402.com
O1 - Hosts: 127.0.0.1   www.032439.com
O1 - Hosts: 127.0.0.1   032439.com
O1 - Hosts: 127.0.0.1   www.0scan.com
O1 - Hosts: 127.0.0.1   0scan.com
O1 - Hosts: 127.0.0.1   1000gratisproben.com
O1 - Hosts: 127.0.0.1   www.1000gratisproben.com
O1 - Hosts: 127.0.0.1   1001namen.com
O1 - Hosts: 127.0.0.1   www.1001namen.com
O1 - Hosts: 127.0.0.1   100888290cs.com
O1 - Hosts: 127.0.0.1   www.100888290cs.com
O1 - Hosts: 127.0.0.1   www.100sexlinks.com
O1 - Hosts: 127.0.0.1   100sexlinks.com
O1 - Hosts: 127.0.0.1   10sek.com
O1 - Hosts: 127.0.0.1   www.10sek.com
O1 - Hosts: 127.0.0.1   www.1-2005-search.com
O1 - Hosts: 127.0.0.1   1-2005-search.com

:Files
C:\RECYCLER
D:\RECYCLER

:Commands
[emptytemp]
[start explorer]
[Reboot]

Kliasz w Run Fix i zatwierdzasz restart komputera.
Po restarcie - pokazujesz nam log z czyszczenia.


==============
K.

Awatar użytkownika
jarojaro77

Użytkownik
Posty: 77
Rejestracja: 10 gru 2008, 10:08

Infekcja

Post24 lip 2009, 08:07


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Infekcja

Post24 lip 2009, 09:47

Jest OK.

Odpal OTL i wywołaj go z opcji CleanUp, zgódź się na czyszczenie + restart komputera.

I to na tyle.



========
K.

Awatar użytkownika
jarojaro77

Użytkownik
Posty: 77
Rejestracja: 10 gru 2008, 10:08

Infekcja

Post24 lip 2009, 11:02

Wielkie dzięki za pomoc.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości