Wirus Facebook hi, pomoc w usunięciu

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
yatag

Użytkownik
Posty: 4
Rejestracja: 30 paź 2011, 11:28

Wirus Facebook hi, pomoc w usunięciu

Post30 paź 2011, 12:41

Kolejna ofiara facebook'owego wirusa:
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników
Będę naprawdę wdzięczna za pomoc..

Chciałam dodać, że portal facebook chodzi mi już normalnie, poza jakimiś 30 wiadomościami "hi" rozesłanymi do moich znajomych. Czy mogę uznać, że wirusa już nie ma? Bardzo proszę o sprawdzenie jeśli to możliwe.. Ja nie otwierałam żadnego pliku- mój chłopak kliknął na pewien filmik i w ten sposób zawirusował komputer. nic nie świadomy weszedł na mój profil ze swojego komputera i tak wirusa złapałam i ja..

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus Facebook hi, pomoc w usunięciu

Post30 paź 2011, 13:24

Uruchom OTL i w dolne białe pole wklej to:

Kod: Zaznacz cały

:OTL
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [cfFncEnabler.exe] cfFncEnabler.exe File not found
O4 - HKLM..\Run: [jswtrayutil] "C:\Program Files\Jumpstart\jswtrayutil.exe" File not found
O4 - HKLM..\Run: [NDSTray.exe] NDSTray.exe File not found
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKU\S-1-5-21-1423632786-55179564-3020978058-1000..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found
O9 - Extra Button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/4908-44618-9400-3/4 File not found
O9 - Extra Button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/exec/obidos/redirect-home?tag=Toshibaukbholink-21&site=home File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Java Plug-in 1.6.0_06)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
[2011-05-24 20:19:02 | 001,675,264 | -HS- | C] (Microsoft Corporation) -- C:\Users\Mirosław\AppData\Local\bje.exe
[2011-05-24 19:18:37 | 000,011,986 | -HS- | C] () -- C:\Users\Mirosław\AppData\Local\726y1d4f75xtj6k1co08j85jj0143o8c65ca54k
[2011-05-24 19:18:37 | 000,011,986 | -HS- | C] () -- C:\ProgramData\726y1d4f75xtj6k1co08j85jj0143o8c65ca54k

:Files
C:\Users\Mirosław\AppData\Local\Temp*.html

:Commands
[emptyflash]
[emptytemp]


Kliknij w Wykonaj Script. Zapisz raport, który się pokaże.
Pokaż nowy log OTL.txt oraz raport z usuwania.

Zainstaluj bezpieczniejszą wersję Javy >Dostępne tylko dla zarejestrowanych użytkowników

F.
Ostatnio zmieniony 30 paź 2011, 13:33 przez filutka78, łącznie zmieniany 2 razy.

yatag

Użytkownik
Posty: 4
Rejestracja: 30 paź 2011, 11:28

Wirus Facebook hi, pomoc w usunięciu

Post30 paź 2011, 13:29

dziękuję i czekam z niecierpliwością :)

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus Facebook hi, pomoc w usunięciu

Post30 paź 2011, 13:32

zajrzyj do mojego poprzedniego postu.

yatag

Użytkownik
Posty: 4
Rejestracja: 30 paź 2011, 11:28

Wirus Facebook hi, pomoc w usunięciu

Post30 paź 2011, 15:10

Raport z usuwania: Dostępne tylko dla zarejestrowanych użytkowników
Nowy OTL: Dostępne tylko dla zarejestrowanych użytkowników
(jeszcze nowy Extras: Dostępne tylko dla zarejestrowanych użytkowników )

Mam nadzieję, że dobrze przeprowadziłam to usuwanie.. Zrobiłam to dwa razy bo po pierwszym razie nie pokazał mi się raport, to chyba nic złego?
nową wersję Javy zainstalowałam ;)

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus Facebook hi, pomoc w usunięciu

Post30 paź 2011, 15:24

Jest OK.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

yatag

Użytkownik
Posty: 4
Rejestracja: 30 paź 2011, 11:28

Wirus Facebook hi, pomoc w usunięciu

Post30 paź 2011, 17:14

dziękuję bardzo za pomoc ;) super że są tacy ludzie jak Ty
Ostatnio zmieniony 30 paź 2011, 17:14 przez djarta, łącznie zmieniany 1 raz.
Powód: Rozwiązany = zamykam



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość