Wirus HI Facebook

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
revers

Użytkownik
Posty: 3
Rejestracja: 21 sie 2011, 22:51

Wirus HI Facebook

Post21 sie 2011, 23:20

Witam problem taki jak wszyscy

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Baaaaardzo proszę o pomoc, gdyż dziewczyna mi tu płacze przez telefon.
Ostatnio zmieniony 22 sie 2011, 10:03 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Wirus HI Facebook

Post21 sie 2011, 23:31

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL
MOD - [2011-08-21 15:10:26 | 000,232,960 | ---- | M] () -- C:\Windows\l1rezerv.exe
MOD - [2011-08-21 14:19:46 | 001,216,000 | -H-- | M] () -- C:\Windows\update.tray-2-0\svchost.exe
SRV - [2011-08-21 14:37:21 | 000,382,464 | ---- | M] () [Auto | Running] -- C:\Windows\update.7.1\svchostdriver.exe -- (ddservice)
SRV - [2011-08-21 14:33:25 | 000,258,048 | ---- | M] () [Auto | Running] -- C:\Windows\sysdriver32.exe -- (srvsysdriver32)
O4:64bit: - HKLM..\Run: [egui] File not found
O4:64bit: - HKLM..\Run: [Windows Defender] File not found
O4 - HKLM..\Run: [2628533.exe] C:\Windows\Temp\2628533.exe ()
O4 - HKLM..\Run: [43639294-loader2.exe] C:\Windows\Temp\43639294-loader2.exe ()
O4 - HKLM..\Run: [7609753.exe] C:\Windows\Temp\7609753.exe ()
O4 - HKLM..\Run: [8243971.exe] C:\Windows\Temp\8243971.exe ()
O4 - HKLM..\Run: [l1rezerv.exe] C:\Windows\l1rezerv.exe ()
O4 - HKLM..\Run: [sysdriver32.exe] C:\Windows\sysdriver32.exe ()
O4 - HKLM..\Run: [sysdriver32_.exe] C:\Windows\sysdriver32_.exe ()
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico0] C:\Windows\update.tray-2-0\svchost.exe ()
O4 - HKLM..\Run: [tray_ico1] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O4 - HKLM..\Run: [wxpdrv] C:\Windows\services32.exe ()
O4 - HKCU..\Run: [LG LinkAir] File not found
O31 - SafeBoot: AlternateShell - services32.exe
[2011-08-21 15:08:52 | 000,000,000 | ---D | C] -- C:\Windows\av_ico
[2011-08-21 14:44:34 | 000,000,000 | ---D | C] -- C:\Windows\ufa
[2011-08-21 14:44:34 | 000,000,000 | ---D | C] -- C:\Windows\rpcminer
[2011-08-21 14:44:34 | 000,000,000 | ---D | C] -- C:\Windows\phoenix
[2011-08-21 14:41:38 | 000,000,000 | -H-D | C] -- C:\Windows\update.5.0
[2011-08-21 14:37:22 | 000,000,000 | -H-D | C] -- C:\Windows\update.7.1
[2011-08-21 14:36:34 | 000,000,000 | -H-D | C] -- C:\Windows\update.2
[2011-08-21 14:31:32 | 000,000,000 | -H-D | C] -- C:\Windows\update.1
[2011-08-21 14:31:29 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-2-0-lnk
[2011-08-21 14:31:29 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-2-0
[2011-08-21 21:31:32 | 000,000,177 | ---- | M] () -- C:\Windows\info1
[2011-08-21 18:01:13 | 000,000,734 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hîsts
[2011-08-21 17:52:12 | 000,045,056 | ---- | M] () -- C:\Windows\SysNative\acovcnt.exe
[2011-08-21 15:10:26 | 000,232,960 | ---- | M] () -- C:\Windows\l1rezerv.exe
[2011-08-21 14:44:33 | 005,589,370 | ---- | M] () -- C:\Windows\phoenix.rar
[2011-08-21 14:44:33 | 001,075,284 | ---- | M] () -- C:\Windows\rpcminer.rar
[2011-08-21 14:44:33 | 000,246,272 | ---- | M] () -- C:\Windows\unrar.exe
[2011-08-21 14:44:33 | 000,182,617 | ---- | M] () -- C:\Windows\ufa.rar
[2011-08-21 14:35:14 | 000,904,792 | ---- | M] () -- C:\Windows\geoiplist.rar
[2011-08-21 14:33:56 | 000,000,000 | ---- | M] () -- C:\Windows\loader2.exe_ok
[2011-08-21 14:33:25 | 000,258,048 | ---- | M] () -- C:\Windows\sysdriver32_.exe
[2011-08-21 14:33:25 | 000,258,048 | ---- | M] () -- C:\Windows\sysdriver32.exe
[2011-08-21 14:19:46 | 001,216,000 | ---- | M] () -- C:\Windows\services32.exe
[2011-08-21 14:35:15 | 004,636,907 | ---- | C] () -- C:\Windows\geoiplist

:Commands
[emptytemp]
[resethosts]


Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.

revers

Użytkownik
Posty: 3
Rejestracja: 21 sie 2011, 22:51

Wirus HI Facebook

Post21 sie 2011, 23:48

Dostępne tylko dla zarejestrowanych użytkowników

dziekuje za pomooc czekam na odp;p

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Wirus HI Facebook

Post22 sie 2011, 10:07

Dałeś log z usuwania, wstaw jeszcze nowe logi tak jak robiłeś je na początku opcją SKANUJ



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości