Wirus Yontoo tym razem na laptopie.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
sirtepek

Użytkownik
Posty: 8
Rejestracja: 28 cze 2014, 14:55

Wirus Yontoo tym razem na laptopie.

Post24 gru 2014, 17:21

Szacuneczek.
Prawdopodobnie mój laptop złapał wirusa yontoo podczas pobierania filmów oraz robaka który zaraża pendrive ( z folderów tworzą się skróty). Zamieszczam log z Malware.
Proszę o przejrzenie logów.
Dziękuję z góry.

Dostępne tylko dla zarejestrowanych użytkowników OTL
Dostępne tylko dla zarejestrowanych użytkowników Extras
Dostępne tylko dla zarejestrowanych użytkowników Tdsskiller
Dostępne tylko dla zarejestrowanych użytkowników FRST
Dostępne tylko dla zarejestrowanych użytkowników Addition
Dostępne tylko dla zarejestrowanych użytkowników Shortcut
Dostępne tylko dla zarejestrowanych użytkowników Malware Antibytes log

PS: Czy jeśli wykasuje Malware Antybytes to wirus wróci ? Nie wiem czy mogę mieć 2 programy o podobnym działaniu (Malware i Norton). Sam Norton trochę muli system.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus Yontoo tym razem na laptopie.

Post24 gru 2014, 17:30

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 NVHDA; system32\drivers\nvhda64v.sys [X]
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.
Dołącz fixlog.txt który będzie po restarcie.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.

5.
  • Ściągnij => Dostępne tylko dla zarejestrowanych użytkowników i go uruchom.
  • Podłącz wszystkie pamięcie przenośne / pendrive / mp3 itp., wszystko to co posiadasz.
  • Kliknij w opcje Clean w USBFix
  • Kliknij OK
  • Wyskoczy okienko drugie - klik na Nie
  • Po skanowaniu wyskoczy trzecie okienko - klik na Nie i wyskoczy raport, daj mi go.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus Yontoo tym razem na laptopie.

Post25 gru 2014, 18:33

Wszystko czyste.

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

sirtepek

Użytkownik
Posty: 8
Rejestracja: 28 cze 2014, 14:55

Wirus Yontoo tym razem na laptopie.

Post26 gru 2014, 11:57

Wykonałem kroki kończące temat.
Logi:
Dostępne tylko dla zarejestrowanych użytkowników Malware raport
Dostępne tylko dla zarejestrowanych użytkowników DelFix

Wielkie dzięki djarta za pomoc.
Pozdrawiam !

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus Yontoo tym razem na laptopie.

Post26 gru 2014, 12:12

Jest czysto.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości