słynny wirus z facebook. Pomocy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
damroka17

Użytkownik
Posty: 1
Rejestracja: 23 sie 2011, 23:40

słynny wirus z facebook. Pomocy

Post24 sie 2011, 20:22

Padłam ofiarą wirusa "hi wanna lough" i to przez własną głupotę. Nie działa mi antywisrus. Proszę o pomoc. Byłabym bardzo wdzięczna.

Raporty skanowania
OTL Extras Dostępne tylko dla zarejestrowanych użytkowników
OTL txt Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

słynny wirus z facebook. Pomocy

Post25 sie 2011, 00:21

[2008-12-09 23:44:33 | 000,029,652 | ---- | C] () -- C:\WINDOWS\System32\lap20nh3l4dkszi4a.dll
[2008-12-09 23:44:33 | 000,017,785 | ---- | C] () -- C:\WINDOWS\System32\qke3kixfeflkszi4a.dll
[2008-12-09 23:44:33 | 000,003,806 | ---- | C] () -- C:\WINDOWS\System32\xkh1udoe84fkszi4a.dll

Sprawdź je na --> Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników

Ponieważ nie masz żadnej infekcji, więc nie ma w czym pomagać.
Antivirusa przeinstaluj.

Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-329068152-413027322-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-329068152-413027322-682003330-1004\..\URLSearchHook: - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultenginename: "BearShare Web Search"
FF - prefs.js..browser.search.order.1: "BearShare Web Search"
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.2.0185
FF - prefs.js..keyword.URL: "http://search.bearshare.com/webResults.html?src=ffb&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2009-01-15 20:11:08 | 000,000,000 | ---D | M] (OggX (powered by TIME S.A.)) -- C:\Documents and Settings\USER\Dane aplikacji\Mozilla\Firefox\Profiles\1kklwfg3.default\extensions\{eaf8a4ef-d221-45ca-9deb-d0934b45fa34}
[2010-05-01 14:08:55 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Documents and Settings\USER\Dane aplikacji\Mozilla\Firefox\Profiles\1kklwfg3.default\extensions\DTToolbar@toolbarnet.com
[2011-02-28 21:35:43 | 000,000,000 | ---D | M] (Widgi Toolbar Platform) -- C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM
[2011-02-28 21:35:43 | 000,000,000 | ---D | M] (Dealio Toolbar) -- C:\PROGRAM FILES\DEALIO TOOLBAR\FF
O2 - BHO: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Reg Error: Value error. File not found
O2 - BHO: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShare Applications\MediaBar\ToolBar\BearshareMediabarDx.dll ()
O3 - HKLM\..\Toolbar: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShare Applications\MediaBar\ToolBar\BearshareMediabarDx.dll ()
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKU\S-1-5-21-329068152-413027322-682003330-1004\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [DataMngr] C:\Program Files\BearShare Applications\MediaBar\DataMngr\DataMngrUI.exe ()
O4 - HKU\S-1-5-21-329068152-413027322-682003330-1004..\Run: [CubeDesktop] File not found
OO4 - HKU\S-1-5-21-329068152-413027322-682003330-1004..\Run: [Prec] File not found

[2008-12-09 23:44:33 | 000,029,652 | ---- | C] () -- C:\WINDOWS\System32\lap20nh3l4dkszi4a.dll
[2008-12-09 23:44:33 | 000,017,785 | ---- | C] () -- C:\WINDOWS\System32\qke3kixfeflkszi4a.dll
[2008-12-09 23:44:33 | 000,003,806 | ---- | C] () -- C:\WINDOWS\System32\xkh1udoe84fkszi4a.dll


:Commands
[emptyflash]
[emptytemp]
[resethosts]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości