Log OTL, sprawdzenie systemu po wirusie z facebooka

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
marcino1104

Użytkownik
Posty: 134
Rejestracja: 03 mar 2009, 23:46

Log OTL, sprawdzenie systemu po wirusie z facebooka

Post03 mar 2014, 22:13

Witam,
Proszę o sprawdzenie loga. W Chrome po wejściu z linku umieszczonego na Facebooku zainstalowała się wtyczka która posiadała takie uprawnienia :
Dostępne tylko dla zarejestrowanych użytkowników
Wtyczka dodawała posty na tablicy oznaczając znajomych i odsyłając na zainfekowaną stronę.Pisała również prywatne wiadomości. Posiadany antywirus to Microsoft Defender wbudowany w Windows 8.
Przy próbie wejścia w zakładkę "Rozszerzenia", zakładka "Ustawienia" zamykała się. Dopiero po usunięciu zawartości folderu Extensions udało się to osiągnąć.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log OTL, sprawdzenie systemu po wirusie z facebooka

Post04 mar 2014, 06:40

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O2 - BHO: (DNS Error Helper) - {9B6B03F1-16CF-4491-BBBB-E872802DD717} - C:\ProgramData\DNSErrorHelper\bho.dll File not found
CHR - plugin: Error reading preferences file
@Alternate Data Stream - 237 bytes -> C:\Users\Kotek\SkyDrive.old:ms-properties
@Alternate Data Stream - 200 bytes -> C:\Users\Kotek\SkyDrive:ms-properties
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:A1EDB939

:Files
C:\WINDOWS\tasks\*.job
netsh advfirewall reset /C
C:\ProgramData\DNSErrorHelper

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log OTL, sprawdzenie systemu po wirusie z facebooka

Post04 mar 2014, 11:43




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości