wirus w framed display + Otl

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
siwysp

Użytkownik
Posty: 10
Rejestracja: 11 wrz 2011, 13:13

wirus w framed display + Otl

Post20 paź 2014, 18:14

Ostatnio w chrome pojawił mi się taki mały badziew z dodatkową porcją trojanów. Usunąłem złośliwe oprogramowanie i skorzystałem z dr web'a. Chciałbym jednak sprawdzić, czy mój laptop jest już rzeczywiscie czysty, czy może jeszcze coś się ukrywa, albo wystąpiły inne problemy. Z góry dziękuję, sam nie ogarnę raportu.

Logi:
Otl -> Dostępne tylko dla zarejestrowanych użytkowników
Extras -> Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

wirus w framed display + Otl

Post20 paź 2014, 18:26

Wrzuć jeszcze logi z FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wirus w framed display + Otl

Post20 paź 2014, 18:26

Jakie problemy wystąpiły?
Daj logi z FRST: bezpieczenstwo/korzystanie-z-frst-t28530.html

siwysp

Użytkownik
Posty: 10
Rejestracja: 11 wrz 2011, 13:13

wirus w framed display + Otl

Post20 paź 2014, 19:04

ok, proszę bardzo:

frst -> Dostępne tylko dla zarejestrowanych użytkowników
addition - > Dostępne tylko dla zarejestrowanych użytkowników
shortcut - > Dostępne tylko dla zarejestrowanych użytkowników

Generalnie pojawiła się ta złośliwa apka w chrome przy wyszukiwarce. Zwolniona praca komputera, nie do końca otwierające się strony i oczywiście nie obyło się bez spamu z reklamami

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wirus w framed display + Otl

Post20 paź 2014, 19:21

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 EverestDriver; \??\D:\Program files D\Lavalys\EVEREST Home Edition\kerneld.wnt [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S1 {9edd0ea8-2819-47c2-8320-b007d5996f8a}w; system32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}w.sys [X]
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&babsrc=SP_ss&mntrId=DC32C0143DD499FC&affID=125032&tsp=5031
C:\Users\Siwy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gagcbogmgkaogoadfcoicjdojbmkegao
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

siwysp

Użytkownik
Posty: 10
Rejestracja: 11 wrz 2011, 13:13

wirus w framed display + Otl

Post20 paź 2014, 22:26


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wirus w framed display + Otl

Post21 paź 2014, 09:21

Dalej wystepuja problemy?

siwysp

Użytkownik
Posty: 10
Rejestracja: 11 wrz 2011, 13:13

wirus w framed display + Otl

Post21 paź 2014, 14:20

problemów już nie było po webie. Chciałem oczyścić rejestr. Dziękuję, bardzo za pomoc

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wirus w framed display + Otl

Post21 paź 2014, 14:30

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości