[Pomocy] Infekcja

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
ZioloPCTV

Użytkownik
Posty: 50
Rejestracja: 24 sie 2013, 16:04

[Pomocy] Infekcja

Post25 paź 2013, 20:05

A więc tak, w tych sprawach jestem kompletnie zielony! więc proszę o proste i jasne wytłumaczenia oto logi z OTL


Dostępne tylko dla zarejestrowanych użytkowników

Mam Windows7 I Microsoft Security Essentials wczoraj wgrały mi się 3-4 wirusy które zostały usunięte(chyba) dzisiaj wgrał mi się jeden TrojanDropper

Proszę o pomoc, jeżeli nie dam rady tego naprawić komputer zaniose do serwisu...

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

[Pomocy] Infekcja

Post25 paź 2013, 20:10

Nie widzę tu żadnej infekcji.
Są sponsorskie śmieci, więc:
1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

2) Zrób nowy log z OTL.

F.

Awatar użytkownika
ZioloPCTV

Użytkownik
Posty: 50
Rejestracja: 24 sie 2013, 16:04

[Pomocy] Infekcja

Post25 paź 2013, 20:14

Ale ataki były wczoraj i dzisiaj? czy to znaczy ze ten darmowy antywirus przegonił te trojany, nie chciał bym żeby to powtarzało się codziennie

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

[Pomocy] Infekcja

Post25 paź 2013, 20:19

nie chciał bym żeby to powtarzało się codziennie

ataki wirusów były, są, i będą.
Po to są Antywirusy, by jak najwięcej tych ataków wykrywać.
Pod tym względem serwis pomoże Ci tylko w taki sposób, że codziennie będzie formatował dysk i wgrywał System od nowa.

F.

Awatar użytkownika
ZioloPCTV

Użytkownik
Posty: 50
Rejestracja: 24 sie 2013, 16:04

[Pomocy] Infekcja

Post25 paź 2013, 20:40

ALe tych samych wirusów czy innych?? zaraz podam logi z OTL a tak pozatym na pulpicie wytworzyly mi sie ikony o nazwie Folder.jpg i Thumbs.db jak chce je usunąć to pisze że mogę uszkodzić system, może przestać poprawnie działac komputer co zrobić??

-- 25 paź 2013, 20:40 --

Oto Logi
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

[Pomocy] Infekcja

Post25 paź 2013, 20:56

na pulpicie wytworzyly mi sie ikony o nazwie Folder.jpg i Thumbs.db

Jakoś nie mogę dostrzec ich w logu.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O16:64bit: - DPF: {233C1507-6A77-46A4-9443-F871F945D258} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_33)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.17.2)
O9:64bit: - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - {8664889D-ED18-4713-918F-E2BB69D8452B} - No CLSID value found.
O9 - Extra Button: AP Suggestor - {02E2473F-766B-4ce2-8FD0-C4E8071EF1C4} - C:\Program Files (x86)\AP Suggestor\APSuggestor.dll (APSolo LTD UK)
O2 - BHO: (AP Suggestor) - {D0984FD4-FA9A-46ee-9072-70B0735FF852} - C:\Program Files (x86)\AP Suggestor\APSuggestor.dll (APSolo LTD UK)
O2:64bit: - BHO: (no name) - {8664889D-ED18-4713-918F-E2BB69D8452B} - No CLSID value found.
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=15.0.5.109: c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.448: C:\Program Files (x86)\Real Alternative\browser\plugins\nprpjplug.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=15.0.4.53: c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=15.0.5.109: c:\program files (x86)\real\realplayer\Netscape6\nprjplug.dll File not found

:Files
C:\Program Files (x86)\AP Suggestor

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{648D1D95-6BBF-4D57-B4E0-B7F34FE10EB6}]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.

Awatar użytkownika
ZioloPCTV

Użytkownik
Posty: 50
Rejestracja: 24 sie 2013, 16:04

[Pomocy] Infekcja

Post25 paź 2013, 21:31

Jaki raport usuwania Skryptem?

-- 25 paź 2013, 21:15 --

Dostępne tylko dla zarejestrowanych użytkowników

Tutaj raport po resecie logi się szykują

-- 25 paź 2013, 21:31 --

Tutaj logi :
Dostępne tylko dla zarejestrowanych użytkowników

A co mam zrobić z tymi ikonami?? nie wyglądają normalnie są przezroczyste

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

[Pomocy] Infekcja

Post25 paź 2013, 21:38

C:\Users\Teresa\Desktop\adwcleaner.exe

Adw-Cleaner masz na pulpicie, więc to chyba jego obiekty "Folder.jpg i Thumbs.db"

W nowym logu - nic ciekawego.
Kończymy;
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Jeśli te "Folder.jpg" i Thumbs.db" nie znikną razem z OTL i Adw-Cleanerem, to usuniesz je ręcznie., pomimo ostrzeżenia Systemu (nic takiego się nie stanie).

F.

Awatar użytkownika
ZioloPCTV

Użytkownik
Posty: 50
Rejestracja: 24 sie 2013, 16:04

[Pomocy] Infekcja

Post25 paź 2013, 21:47

Ok dzięki za pomoc :)

-- 25 paź 2013, 21:47 --

I moge być pewny że nie mam infekcji?

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

[Pomocy] Infekcja

Post25 paź 2013, 21:49

Nic nie wskazuje na istnienie jakiejś infekcji.

F.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[Pomocy] Infekcja

Post30 paź 2013, 14:26

ZioloPCTV pisze:I moge być pewny że nie mam infekcji?


Przeprowadzimy jeszcze czynności optymalizacyjne. W tym celu podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 5 gości