wirus hi facebook

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wirus hi facebook

Post16 gru 2011, 13:19

Wygląda, na to, że jest już wszystko OKi. Plik oczywiście wykryty przez MBAM do usunięcia.
Jeżeli tak to temat idzie do zamknięcia.

flooweer

Użytkownik
Posty: 25
Rejestracja: 11 gru 2011, 20:29

wirus hi facebook

Post16 gru 2011, 16:00

nie da sie juz nic zrobic? bo facebook dalej nie dziala niestety...

-- 16 gru 2011, 17:00 --

dzieki wielkie wszystkim za pomoc ale niestety facebook dalej nie dziala nie wiem co teraz robic;(

-- 16 gru 2011, 17:00 --

dzieki wielkie wszystkim za pomoc ale niestety facebook dalej nie dziala nie wiem co teraz robic;(

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

wirus hi facebook

Post16 gru 2011, 16:19

Plik hosts odblokowany... . Dziwne... . Użyj Combofix`a -> http://www.hotfix.pl/uzytkowanie-progra ... ix-a41.htm i podaj raport, który wytworzy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

flooweer

Użytkownik
Posty: 25
Rejestracja: 11 gru 2011, 20:29

wirus hi facebook

Post16 gru 2011, 17:59

wlasnie chcialam uzyc combofixa ale gdy program wystartowal pojawil sie komunikat ze nie moze zostac uzyty combofix poniewaz na dysku C windows brakuje pliku regedit.exe .. o co chodzi??

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

wirus hi facebook

Post16 gru 2011, 18:06

Uruchom Konsole Odzyskiwania -> http://www.hotfix.pl/winpe-konsola-odzy ... ta-a13.htm i wpisz tam polecenie -> CHKDSK /R.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

flooweer

Użytkownik
Posty: 25
Rejestracja: 11 gru 2011, 20:29

wirus hi facebook

Post17 gru 2011, 12:57

posiadam notebooka bez napedu wiec mam problem z uruchomieniem konsoli odzyskiwania .. moze po prostu jakis format dysku czy cos zeby pozbyc sie juz na zawsze wszystkich wirusow a nie bawic sie.. ja tylko uzytkuje tego notebooka i nie mam nic w sumie waznego na laptopie wiec mozemy podjac jakies bardziej zdrastyczne kroki .. cos moze proponujesz?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

wirus hi facebook

Post17 gru 2011, 17:45

Jeśli chcesz formatować to OK, ale najpierw spróbujmy powalczyć ;) . Prześlij mi swój plik hosts (wrzuć na hosting -> Dostępne tylko dla zarejestrowanych użytkowników i podaj mi link do swojego pliku), który znajduje się w -> C:\WINDOWS\system32\drivers\etc.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

flooweer

Użytkownik
Posty: 25
Rejestracja: 11 gru 2011, 20:29

wirus hi facebook

Post18 gru 2011, 08:53

ok jak nam sie nie uda to format niestety.. dzieki za checi w rozwiazaniu problemu;)

-- 18 gru 2011, 09:53 --

a nie moge ci tego jakos inaczej wyslac bo ta str nie dziala w sensie nie reaguje na moje polecenia szukalam innych stron gdzie mozna zrobic hosting plikow ale rowniez zero reakcji jak chce wrzucic plik albo trzeba konta zakladac.. w ogole oprocz fb nie chodzi mi np sprawnie onet.pl, wrzuta nie wczytuje sie do konca i w google jak chce wejsc na grafike to takze nie moge.. co to za wirus zlosliwy ..:(

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

wirus hi facebook

Post18 gru 2011, 14:48

W takim razie otwórz ten plik w notatniku i podaj mi jego zawartość.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

flooweer

Użytkownik
Posty: 25
Rejestracja: 11 gru 2011, 20:29

wirus hi facebook

Post18 gru 2011, 15:03

hosts: Dostępne tylko dla zarejestrowanych użytkowników

-- 18 gru 2011, 16:03 --

jeszcze sa jakies inne pliki w tym folderze etc jakies network, protocol ,services to tez podac?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

wirus hi facebook

Post18 gru 2011, 16:19

Podaj nowe logi z OTL (być może coś pominąłem) + TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

wirus hi facebook

Post18 gru 2011, 19:05

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

:Files

C:\ComboFix
C:\Windows\ERDNT
C:\Qoobox
C:\$RECYCLE.BIN

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Godziłeś się może na wersję testową Malwarebytes`a? Co robi regedit.exe na pulpicie?

Uruchom Konsolę Odzyskiwania -> Dostępne tylko dla zarejestrowanych użytkowników i wprowadź tam polecenie -> CHKDSK /R.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

flooweer

Użytkownik
Posty: 25
Rejestracja: 11 gru 2011, 20:29

wirus hi facebook

Post18 gru 2011, 22:17

log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników

-- 18 gru 2011, 23:09 --

nie nie godzilam sie na nic.. a to nie wiem usunelam to bo sie i tak nie otwiera pisalam ci ze u mnie na kompie sie usunol ten regedit.exe.. musze go przywrocic

-- 18 gru 2011, 23:17 --

no wlasnie i tu byl problem.. bo wtedy mialam combofixa uzyc ale tego pliku regedit.exe nie mialam na kompie i teraz bd problem jak go odzyskac bo mam netbooka i nie mam napedu a tam pisze w konsoli odzyskiwania plikow zeby uruchamiac to ze stacji dysku, ktorego nie posiadam w swoim notebooku.. moze jednak ten format zrobimy bo nie ma juz chyba innej nadzieji:( a format zalatwi problem czy to tez nie 100pewne?

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

wirus hi facebook

Post18 gru 2011, 22:42

Format załatwi wszystko, to wiadome.
Ale dysk można zrobić sobie na pendrive: Jak stworzyć bootowalny pendrive z Windows 7, Vista lub XP
Hotfix
Pozdrawiam, cosik_ktosik :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 2 gości