virus EXPLORER.EXE

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

virus EXPLORER.EXE

Post18 lip 2011, 20:10

Konkretny syf i malaria w tym systemie się zalęgła...

1. W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL
SRV - [2011-03-27 17:46:34 | 000,212,312 | RHS- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\system\svchost.exe -- (CreateProcess)
FF - prefs.js..browser.search.defaultthis.engineName: "BrotherSoft Extreme Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O4 - HKCU..\Run: [EXPLORER.EXE] C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation)
O4 - HKCU..\Run: [wsctf.exe] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: DirectX For Microsoft? Windows = C:\WINDOWS\system32\fservice.exe ()
O20 - HKLM Winlogon: Shell - (C:\WINDOWS\system32\fservice.exe) - C:\WINDOWS\system32\fservice.exe ()

:Reg
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"UserInit"=-

:Files
[override]
C:\WINDOWS\system32\EXPLORER.EXE
C:\WINDOWS\System\wupdmgr.exe
C:\WINDOWS\System\svchost.exe
[stopoverride]

:Commands
[emptytemp]
[emptyflash]
Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.

2. Z podłączonymi pendrive zaprezentuj raport ze skanowania UsbFix z opcji Listing.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości