Opera wyświetla: Wykryto wirusa

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Finis

Użytkownik
Posty: 6
Rejestracja: 14 sty 2012, 21:54

Opera wyświetla: Wykryto wirusa

Post15 sty 2012, 22:01

Wchodzac na niektore strony internetowe przegladarka (Opera) samoistnie sie zamyka wyskakuje komunikat "Wykryto wirusa. Dla bezpieczenstwa nastapi zamkniecie przegladarki." Taka sama rzecz dzieje sie z niektorymi plikami.

Dostępne tylko dla zarejestrowanych użytkowników (DDS)
Dostępne tylko dla zarejestrowanych użytkowników (Attach)
Dostępne tylko dla zarejestrowanych użytkowników (OTL)
Dostępne tylko dla zarejestrowanych użytkowników (Extras)
Dostępne tylko dla zarejestrowanych użytkowników ( TDSSKiller)

Prosze o pomoc!

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Opera wyświetla: Wykryto wirusa

Post16 sty 2012, 15:05

Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługi -> Windows Defender i NVIDIA Update.

Następnie odinstaluj -> Bing Bar (chyba, że używasz).

Następnie pobierz i uruchom Autoruns -> http://www.hotfix.pl/infusions/pro_down ... s-p491.htm i usuń w Nim wpisy -> ETDCtrl, RtHDVCpl, Adobe Reader Speed Launcher, Adobe ARM, KiesTrayAgent, multibar.exe, WinampAgent, ALLUpdate, KiesHelper, KiesPDLR i FlashPlayerUpdate.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-129265271-3525497852-1072832283-1002..\Run: [DTlite] C:\Users\Karol\AppData\Roaming\Microsoft\DTlite.exe ( )
O4 - HKU\S-1-5-21-129265271-3525497852-1072832283-1002..\Run: [Java] C:\Users\Karol\AppData\Roaming\Microsoft\jusched.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Files
C:\Users\Karol\Desktop\tdsskiller
C:\Users\Karol\Desktop\dds.scr
C:\Users\Karol\Desktop\dds.pif
C:\Windows\MusiccityDownload.exe
C:\Users\Karol\AppData\Roaming\Microsoft\update.exe

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Finis

Użytkownik
Posty: 6
Rejestracja: 14 sty 2012, 21:54

Opera wyświetla: Wykryto wirusa

Post16 sty 2012, 21:33

Nowy OTL po operacjach:
Dostępne tylko dla zarejestrowanych użytkowników

Ten komunikat wyskoczyl po ponownym uruchomieniu systemu:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Opera wyświetla: Wykryto wirusa

Post17 sty 2012, 17:41

Nie można pominąć początku -> :OTL :!: . Powtórz wykonanie skryptu poprawnie.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Finis

Użytkownik
Posty: 6
Rejestracja: 14 sty 2012, 21:54

Opera wyświetla: Wykryto wirusa

Post17 sty 2012, 21:24

OTL po wykonaniu operacji poprawnie!
Dostępne tylko dla zarejestrowanych użytkowników

Komunikat po ponownym uruchomieniu systemu
Dostępne tylko dla zarejestrowanych użytkowników

Z gory przepraszam za problemy! Jezeli cos jest nie tak

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Opera wyświetla: Wykryto wirusa

Post18 sty 2012, 12:27

Nie szkodzi ;) .

Odinstaluj -> Bing Bar (chyba, że używasz), Ticno multibar (chyba, że używasz) i System Requirements Lab.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
O16 - DPF: {E6F480FC-BD44-4CBA-B74A-89AF7842937D} Dostępne tylko dla zarejestrowanych użytkowników (SysInfo Class)

:Files
C:\Users\Karol\Desktop\Autoruns
C:\Users\Karol\Desktop\Autoruns.zip

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Zaktualizuj Internet Explorer do najnowszej wersji (nawet, jeśli Go nie używasz) -> Dostępne tylko dla zarejestrowanych użytkowników.
Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader 9.4.0 - Polish i zainstaluj najnowszą -> http://www.hotfix.pl/infusions/pro_down ... r-p515.htm.
Odinstaluj starą wersję Skype`a -> Skype™ 5.5 i zainstaluj najnowszą -> http://www.hotfix.pl/infusions/pro_down ... e-p147.htm.
Przeczyść dysk i rejestr CCleaner`em -> http://www.hotfix.pl/infusions/pro_down ... -p158.html.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> http://www.hotfix.pl/infusions/pro_down ... e-p164.htm, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Finis

Użytkownik
Posty: 6
Rejestracja: 14 sty 2012, 21:54

Opera wyświetla: Wykryto wirusa

Post19 sty 2012, 15:49

Dziekuje za pomoc problemu juz nie ma po wykonaniu wszystkich operacji.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 6 gości