Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
afruu

Użytkownik
Posty: 4
Rejestracja: 03 paź 2011, 11:43

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post03 paź 2011, 12:52

witam, weszłam w link z youtube, nie dało się w niego wejśc, od tamtego momentu nie mogę wejść na facebooka. sciągnełam potrzebne programy, zrobiłam skanowanie.. mam logi ale co dalej ? proszę o szybką odpowiedź, co zrobić abym mogła korzystać z facebooka.
Z góry dzięki :)
Ostatnio zmieniony 03 paź 2011, 13:05 przez XMan, łącznie zmieniany 2 razy.
Powód: korekta tytułu tematu, przeniosłem temat z działu Problemy --> Bezpieczeństwo.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post03 paź 2011, 12:59

mam logi ale co dalej ?

Wrzuć/podaj wymagane logi zgodnie z tym regulaminem :
bezpieczenstwo/nowy-regulamin-dzialu-bezpiecze-stwo-t1887.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

afruu

Użytkownik
Posty: 4
Rejestracja: 03 paź 2011, 11:43

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post04 paź 2011, 09:57

Ostatnio zmieniony 04 paź 2011, 13:23 przez XMan, łącznie zmieniany 1 raz.
Powód: wrzuciłem logi na zewnętrzny serwer.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post04 paź 2011, 10:56

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
SRV - [2011-09-27 20:08:40 | 000,745,880 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe -- (Application Updater)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2011-07-30 15:45:33 | 000,001,565 | ---- | M] () -- C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\oy1iateq.default\searchplugins\web-search.xml
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKLM..\Run: [] File not found
[2011-10-03 10:06:34 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Application Updater
[2011-07-21 22:58:59 | 000,246,272 | ---- | C] () -- C:\Windows\unrar.exe
[2011-07-21 22:58:29 | 000,000,000 | ---- | C] () -- C:\Windows\loader2.exe_ok

:Commands
[emptyflash]
[emptytemp]
[resethosts]
[Reboot]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post04 paź 2011, 18:45

Nowy log się nie zmieścił do postu, więc wklej jego tekst na Dostępne tylko dla zarejestrowanych użytkowników, a w poście podaj tylko link

F.

afruu

Użytkownik
Posty: 4
Rejestracja: 03 paź 2011, 11:43

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post05 paź 2011, 09:51

Dostępne tylko dla zarejestrowanych użytkowników


OTL i raport

będę musiała jeszcze coś robić? Bo już mi działa, dziękuje bardzo :) .

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post05 paź 2011, 10:34

Tak, powinno być OK.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus z Facebooka "HI, wanna laugh" - jak się go pozbyć ?

Post05 paź 2011, 13:10

Jeżeli jest już wszystko OK to temat zamknąć?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości