Log OTL proszę o pomoc !!

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
siwy012

Użytkownik
Posty: 4
Rejestracja: 09 mar 2014, 18:55

Log OTL proszę o pomoc !!

Post09 mar 2014, 19:11

Witam proszę o pomoc
Wysyłane są dziwne wiadomości na fb do znajomych
Extras.Txt Dostępne tylko dla zarejestrowanych użytkowników
OTL.txt Dostępne tylko dla zarejestrowanych użytkowników

-- 09 mar 2014, 19:11 --

Dodam jeszcze że coś tam próbowałem naprawić sam użyłem programu AdwCleaner i coś tam usuneło

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Log OTL proszę o pomoc !!

Post09 mar 2014, 20:16

Nie widzę tu żadnej infekcji.

1) Odinstaluj:
"BearShare" = BearShare
"BearShare MediaBar" = MediaBar

2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2011-02-25 21:47:10 | 000,000,000 | ---D | M] -- C:\Users\Marcin\AppData\Roaming\bearsharemediabartb
[2014-03-09 18:36:29 | 000,000,418 | -H-- | M] () -- C:\Windows\tasks\schedule!3036567561.job
O20 - AppInit_DLLs: (c:\progra~2\winspeed\winspeed.dll) - File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.51.2)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.51.2)
O3 - HKU\S-1-5-21-4228843800-4177084832-2553784122-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O2 - BHO: (UTTAdReMovaolAppp) - {82891E7C-038B-28E3-AFB5-1C7560AAA65D} - C:\ProgramData\UTTAdReMovaolAppp\S0uxi.dll ()
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - prefs.js..browser.search.selectedEngine,S: S", ""
FF - prefs.js..browser.search.order.1,S: S", ""
FF - prefs.js..browser.search.defaultenginename,S: S", ""

:Files
C:\Users\Marcin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijcendckefaajekfbpbendbjcnihlicc

:Reg
[-HKEY_USERS\S-1-5-21-4228843800-4177084832-2553784122-1000\Software\Microsoft\Internet Explorer\SearchScopes\2FE2CE7710824AF9847286EAFD5129D]
[-HKEY_USERS\S-1-5-21-4228843800-4177084832-2553784122-1000\Software\Microsoft\Internet Explorer\SearchScopes\{8D70FD2C-6F8A-458A-BD5D-DE85FCAB1543}]
[-HKEY_USERS\S-1-5-21-4228843800-4177084832-2553784122-1000\Software\Microsoft\Internet Explorer\SearchScopes\{50C54A28-CEBE-E216-71FA-44028A665D43}]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-4228843800-4177084832-2553784122-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Na wszelki wypadek:
Użyj MBAM > http://www.hotfix.pl/obsluga-programu-malwarebytes-anti-malware-a55.htm
Zaznacz wszystko, kliknij na Usuń zaznaczone.
Podaj z tego raport.

F.

siwy012

Użytkownik
Posty: 4
Rejestracja: 09 mar 2014, 18:55

Log OTL proszę o pomoc !!

Post09 mar 2014, 21:20

Raport po restarcie OTL Dostępne tylko dla zarejestrowanych użytkowników
a ten drugi program jeszcze skanuje

Pierwszy raz miałem taką sytuacje i w sumie nie wiem czy instalować jeszcze jakiegoś antywirusa.
Mam microsoft security no i teraz jeszcze dodatkowo tego malwarebytes, instalować coś jeszcze ??

Awatar użytkownika
stukot

VIP+
Posty: 22679
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Log OTL proszę o pomoc !!

Post10 mar 2014, 00:00

Siwy012, Malwarebytes Anti- Malware, to nie program antywirusowy, ale bardzo dobry skaner wykrywający różne wirusy, w tym malware.

Nie zainstalowałeś chyba jego próbnej wersji Pro?

Co do antywirusa, to go nie znam, ale wydaje mi się, że jest słaby, jeżeli chodzi o wykrywalność, jednak on może spełnia Twoje wymagania.

Gdyby tu był kominekl, to od razu kazałby Ci go odinstalować i zainstalować Avast, albo coś podobnego...

W każdym razie Malwarebytes Anti- Malware ma bardzo dobrą wykrywalność. Ciekawe, czy coś u Ciebie znajdzie. :mrgreen:
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

siwy012

Użytkownik
Posty: 4
Rejestracja: 09 mar 2014, 18:55

Log OTL proszę o pomoc !!

Post10 mar 2014, 06:32

skan robił sie całą noc ale coś tam znalazło
log po skanie Dostępne tylko dla zarejestrowanych użytkowników
a co do tego programu zainstalowałem wersje testową wiec za 13 dni nie będzie działać :? nie wiem teraz czy ten microsoft securty wystarczy czy jednak zainstalować jakiś inny, jak znasz jaki fajny i najlepiej darmowy program to przy okazji prosił bym o nazwę był bym bardzo wdzięczny :)

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Log OTL proszę o pomoc !!

Post10 mar 2014, 08:41

MBAM wykrył tylko sponsorskie śmieci.
Tak więc nie masz facebookowej infekcji.

Jeśli są wysyłane wiadomości na Facebook znajomych, to odbywa się to spoza Twojego komputera, nic na to nie poradzisz.
Najlepszym wyjściem jest całkowita rezygnacja z Facebooka i zawiadomienie znajomych, że nie masz już konta na Facebooku.

F.

siwy012

Użytkownik
Posty: 4
Rejestracja: 09 mar 2014, 18:55

Log OTL proszę o pomoc !!

Post10 mar 2014, 18:32

Dobrze to dziękuje bardzo za pomoc, fajnie że jest takie forum i tacy ludzie którzy z chęcią pomagają innym, jeszcze raz dzięki i pozdrawiam :D

Awatar użytkownika
stukot

VIP+
Posty: 22679
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Log OTL proszę o pomoc !!

Post13 mar 2014, 20:12

Siwy012, a może używasz jakiegoś programu lub gry, który wysyła wiadomości na Facebook?

Nie widzę sensu, w całkowitej rezygnacji z Facebooka.

Z jakimi grami bądź programami, skojarzyłeś swoje konto na Facebook? :mrgreen:
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości