Kolejna ofiara Facebooka (hi ...) pomocy (logi z otl)

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
klimasek

Użytkownik
Posty: 4
Rejestracja: 22 sie 2011, 23:37

Kolejna ofiara Facebooka (hi ...) pomocy (logi z otl)

Post22 sie 2011, 23:39

dałem się zrobić jak jakiś dzieciak prosze o pomoc jak to coś usunąć

otl Dostępne tylko dla zarejestrowanych użytkowników

Extras Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Kolejna ofiara Facebooka (hi ...) pomocy (logi z otl)

Post22 sie 2011, 23:42

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
MOD - [2011-08-22 21:15:03 | 000,382,464 | ---- | M] () -- C:\WINDOWS\update.7.1\svchostdriver.exe
SRV - [2011-08-22 21:15:03 | 000,382,464 | ---- | M] () [Auto | Running] -- C:\WINDOWS\update.7.1\svchostdriver.exe -- (ddservice)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - File not found
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - File not found
O4 - HKLM..\Run: [avast] File not found
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico1] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableSecureUIAPaths = 0
O31 - SafeBoot: AlternateShell - services32.exe
[2011-08-22 21:20:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\ufa
[2011-08-22 21:20:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\phoenix
[2011-08-22 21:15:04 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.7.1
[2011-08-22 21:14:40 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.2
[2011-08-22 21:14:03 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.5.0
[2011-08-22 21:13:50 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Dane aplikacji\WinRAR
[2011-08-22 21:08:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\av_ico
[2011-08-22 21:06:24 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.1
[2011-08-22 21:06:11 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.tray-7-0-lnk
[2011-08-22 21:06:11 | 000,000,000 | -H-D | C] -- C:\WINDOWS\update.tray-7-0
[2011-08-22 21:32:22 | 000,000,201 | ---- | M] () -- C:\WINDOWS\info1
[2011-08-22 21:31:02 | 000,000,734 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hîsts
[2011-08-22 21:20:05 | 005,589,370 | ---- | M] () -- C:\WINDOWS\phoenix.rar
[2011-08-22 21:20:05 | 000,246,272 | ---- | M] () -- C:\WINDOWS\unrar.exe
[2011-08-22 21:20:05 | 000,182,617 | ---- | M] () -- C:\WINDOWS\ufa.rar
[2011-08-22 21:20:01 | 001,075,284 | ---- | M] () -- C:\WINDOWS\rpcminer.rar
[2011-08-22 21:13:49 | 000,904,792 | ---- | M] () -- C:\WINDOWS\geoiplist.rar
[2011-08-22 21:11:49 | 000,000,000 | ---- | M] () -- C:\WINDOWS\loader2.exe_ok
[2011-08-22 21:13:50 | 004,636,907 | ---- | C] () -- C:\WINDOWS\geoiplist
@Alternate Data Stream - 148 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:430C6D84
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:D1B5B4F1
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:A8ADE5D8

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\services32.exe"=-
"C:\WINDOWS\update.1\svchost.exe"=-
"C:\WINDOWS\update.tray-7-0\svchost.exe"=-
"C:\WINDOWS\update.2\svchost.exe"=-

:Commands
[emptyflash]
[resethosts]
[emptytemp]


Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.


Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Kolejna ofiara Facebooka (hi ...) pomocy (logi z otl)

Post23 sie 2011, 00:14

Oprócz kilku zbędnych śmieci jest ok, jeśli problem już nie występuje naciśnij w OTL sprzątanie to go usunie

klimasek

Użytkownik
Posty: 4
Rejestracja: 22 sie 2011, 23:37

Kolejna ofiara Facebooka (hi ...) pomocy (logi z otl)

Post23 sie 2011, 00:24

ok już można wbić na fejsa... dziękuje za pomoc .... aha Avasta mi usuneło sciągnąć go od nowa czy polecasz jakiś inny antywirus???

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Kolejna ofiara Facebooka (hi ...) pomocy (logi z otl)

Post23 sie 2011, 00:36

Avast jak na darmowego antywirusa jest dobry :) sam go posiadam

klimasek

Użytkownik
Posty: 4
Rejestracja: 22 sie 2011, 23:37

Kolejna ofiara Facebooka (hi ...) pomocy (logi z otl)

Post23 sie 2011, 00:43

Wielkie dzięki za pomoc :) to muszę go od nowa sciągnąć :P



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 4 gości