Problem z folderem Moje dokumenty (PUP.FunWebProdukts)

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Valenina

Użytkownik
Posty: 4
Rejestracja: 12 sty 2011, 13:53

Problem z folderem Moje dokumenty (PUP.FunWebProdukts)

Post12 sty 2011, 15:12

Witam i z góry przepraszam jeśli opis mojego problemu nie będzie zbyt jasny, bo jestem zielona jeśli idzie o problemy z komputerem.

Mam problem z folderem Moje dokumenty. Jeśli próbuję przenieść z niego plik video na inna partycję to komputer mi się zawiesza. Wciskam ctrl+alt+delet, wyskakuje menedżer zadań. Napisane jest, że folder nie odpowiada. Każę zakończyć zadanie teraz, komputer kończy i restartuje się. Ale to restartowanie jest jakieś dziwne, bo nie dochodzi do całkowitego wyłączenia kompa, tylko trwa to kilka sekund i jeśli mam otworzone np. Frefoxa, to on nadal będzie otwarty, tak samo inne programy. To samo dzieje się jak próbuje oglądać film i co dziwne po tym restarcie film normalnie idzie.
Skanowałam komputer Malwarebytes' Anti-Malware i znalazł:
Malwarebytes' Anti-Malware 1.50.1.1100
Dostępne tylko dla zarejestrowanych użytkowników

Zainfekowanych plików:
g:\program files\internet explorer\msimg32.dll (PUP.FunWebProducts) -> No action taken.
g:\WINDOWS\system32\f3PSSavr.scr (PUP.FunWebProducts) -> No action taken.


Logi:
http://www.wklej.org/id/455513/


Z góry dziękuję za wszelką pomoc. Mam nadzieję, że mój opis jest w miarę dobry.
Ostatnio zmieniony 12 sty 2011, 15:12 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu, poprawiłem piosownię.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Problem z folderem Moje dokumenty (PUP.FunWebProdukts)

Post12 sty 2011, 15:16

Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

Problem z folderem Moje dokumenty (PUP.FunWebProdukts)

Post12 sty 2011, 16:45

Infekcji tutaj nie widać. To co znalazł MBAM powinnaś usunąć.
Skrypt dla OTL usunie tylko różne śmieci nie będące infekcjami.

1. W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaultthis.engineName: " "
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: {AA994882-F391-4d2e-806F-8908DA4814ED}:2.3
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
FF - prefs.js..extensions.enabledItems: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}:3.2.5.2
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.9.1.14019
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=FXTV5&o=101699&locale=en_US&apn_uid=AAA90C4C-780A-42F3-82D6-04603970132C&apn_ptnrs=F4&apn_sauid=4EC98F2A-C593-4BE2-A03D-6792FAC5AF50&apn_dtid=YYYYYYYYPL&q="
[2011-01-12 11:59:36 | 000,002,571 | ---- | M] () -- G:\Documents and Settings\Kaniolki\Dane aplikacji\Mozilla\Firefox\Profiles\60wkkwx5.default\searchplugins\askcom.xml
[2010-12-11 22:00:33 | 000,000,863 | ---- | M] () -- G:\Documents and Settings\Kaniolki\Dane aplikacji\Mozilla\Firefox\Profiles\60wkkwx5.default\searchplugins\conduit.xml
O4 - HKCU..\Run: [ALLUpdate] G:\Program Files\ALLPlayer\ALLUpdate.exe File not found

:Commands
[emptytemp]
[emptyflash]
Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie użyj w OTL opcji Sprzątanie, która usunie OTL z dysku razem z jego kwarantanną.

2. Następnym razem przy instalacji jakiegokolwiek programu zwracaj uwagę, czy on nie próbuje Ci coś podejrzanego zainstalować, szczególnie toolbarów. Z powodu nieuwagi masz tego trochę:
Ask Toolbar
Conduit Engine
uTorrentBar Toolbar
Odinstaluj te ustrojstwa poprzez Dodaj/usuń programy.
Z rozszerzeń przeglądarki wyrzuć Foxit Toolbar.

3. System jest w tragicznym stanie pod względem aktualizacji:
Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Obowiązkowo zainstaluj Service Pack 3 dla XP i Internet Explorer 8 oraz pobierz aktualizacje dla systemu poprzez systemowe Aktualizacje automatyczne lub Dostępne tylko dla zarejestrowanych użytkowników (wchodzić należy przez IE).
No i dodatkowo:
Skype? 4.0
Java(TM) 6 Update 7
Skype 5.1
Dostępne tylko dla zarejestrowanych użytkowników


4. Natomiast co do problemu z przenoszeniem filmów: czy po zmianie trybu widoku na inny niż miniaturki problem również występuje?

Valenina

Użytkownik
Posty: 4
Rejestracja: 12 sty 2011, 13:53

Problem z folderem Moje dokumenty (PUP.FunWebProdukts)

Post13 sty 2011, 00:13

Problem z przenoszeniem występuje nie zależnie jaki mam ustawiony tryb widoku. Pojawiają się dwa komunikaty:
wystąpił problem z aplikacją explorer. exe i wystąpił problem z aplikacją drwtsn32.exe

A co do systemu to mam w planach już wkrótce przejść na Win7

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problem z folderem Moje dokumenty (PUP.FunWebProdukts)

Post14 sty 2011, 23:40

Hotfix
Pozdrawiam, cosik_ktosik :)

Valenina

Użytkownik
Posty: 4
Rejestracja: 12 sty 2011, 13:53

Problem z folderem Moje dokumenty (PUP.FunWebProdukts)

Post22 sty 2011, 19:55

Już poradziłam sobie z problemami. Dziękuję wszystkim za odpowiedzi. Pozdrawiam



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość