Wirus z Facebooka

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
izabelkaa16

Użytkownik
Posty: 1
Rejestracja: 02 paź 2011, 14:54

Wirus z Facebooka

Post02 paź 2011, 15:50

Witam,
Bardzo proszę o pomoc w usunięciu wirusa nabytego z facebooka poprzez kliknięcie w przesłany link.
Dla ułatwienia podaję :
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Będę wdzięczna za udzielenie mi wskazówek jak pozbyć się szkodliwych plików a tym samym odblokowanie strony fb.
Pozdrawiam
Ostatnio zmieniony 02 paź 2011, 15:50 przez XMan, łącznie zmieniany 2 razy.
Powód: przeniosłem temat z działu Problemy --> Bezpieczeństwo.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wirus z Facebooka

Post02 paź 2011, 16:14

J/w przeniosłem temat z działu Problemy :arrow: Bezpieczeństwo.
Proponuję poczekać za odpowiedzią fachowców z tego działu.
Jedynie co możesz zrobić wcześniej przed odpowiedzią :
Przeskanuj komputer programem Malwarebytes Anti-Malware.
Pełne skanowanie.
Obsługa programu Malwarebytes' Anti-Malware.
Wrzuć z niego logi oraz nowe p/w.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus z Facebooka

Post02 paź 2011, 17:00

Chyba już tu była czyjaś odpowiedź, ale ... znikła?

1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników i kliknij w nim Clean
Pokaż raport z tego narzędzia.

2) Użyj >USBFix
Kliknij w nim na:DELETION.
Daj raport z tego usuwania.

3) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
SRV - File not found [Auto | Stopped] -- -- (RichVideo) Cyberlink RichVideo Service(CRVS)
SRV - File not found [On_Demand | Stopped] -- -- (ose)
SRV - File not found [Auto | Stopped] -- -- (Capture Device Service)
O3 - HKLM\..\Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {CF418B05-72F5-4CCA-96D5-D39EA22BE927} - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O33 - MountPoints2\{f5399f14-0e39-11de-8e2b-001d7d38bf38}\Shell\AutoRun\command - "" = L:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe
O33 - MountPoints2\{f5399f14-0e39-11de-8e2b-001d7d38bf38}\Shell\open\command - "" = L:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe
[2011-08-22 12:48:11 | 000,246,272 | ---- | C] () -- H:\WINDOWS\unrar.exe
[2011-08-22 12:42:03 | 000,000,000 | ---- | C] () -- H:\WINDOWS\loader2.exe_ok

:Commands
[emptyflash]
[emptytemp]
[resethosts]
[Reboot]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż:
a) nowy log OTL.txt
b) raport z usuwania Scriptem
c) raport z USBFix
d) raport z Ad-Remover
e) raport z MBAM.

F.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wirus z Facebooka

Post02 paź 2011, 17:06

Chyba już tu była czyjaś odpowiedź, ale ... znikła?

To jest świeży nowy/temat i nic nie znikło ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości