Wirus zamieniający pliki z mp3 w skróty

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post26 lip 2013, 13:46

Czyli zbliżamy się ku końcowi?


Tak.

A czy możesz także pokierować mnie jak zabezpieczyć mp3/pendrive przed wirusami? Jakiś antywirus czy cuś?


Przed infekcją rozszerzaną po każdym podpięciu pendrive`a już Cię zabezpieczyłem na zawsze. Wydałem odpowiednie instrukcję podczas czynności usuwającym.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-2861136846-483381454-3951362081-1000\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE10SR
IE - HKU\S-1-5-21-2861136846-483381454-3951362081-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
[2013-07-26 10:37:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo Downloader
[2013-07-26 10:36:10 | 055,178,528 | ---- | C] (COMODO) -- C:\Users\Kamil\Desktop\cav_installer_x64.exe
[2013-07-23 10:28:47 | 000,000,000 | ---D | C] -- C:\Users\Kamil\Desktop\Autoruns
[2013-07-23 10:28:23 | 000,550,151 | ---- | M] () -- C:\Users\Kamil\Desktop\Autoruns.zip

:Files
C:\Windows\tasks\*.*
$RECYCLE.BIN /alldrives

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.

"{26A24AE4-039D-4CA4-87B4-2F83216023FF}" = Java(TM) 6 Update 24


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"RealAlt_is1" = Real Alternative 2.0.1 Lite
"KLiteCodecPack_is1" = K-Lite Codec Pack 8.8.0 (Full)
"ffdshow64_is1" = ffdshow x64 v1.2.4447 [2012-05-06]


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kamil'90

Użytkownik
Posty: 15
Rejestracja: 17 lip 2013, 22:37

Wirus zamieniający pliki z mp3 w skróty

Post29 lip 2013, 19:01

Ponownie dziękuję za odpowiedź!!!

kominekl pisze:
Czyli zbliżamy się ku końcowi?


Tak.


Super!

kominekl pisze:
A czy możesz także pokierować mnie jak zabezpieczyć mp3/pendrive przed wirusami? Jakiś antywirus czy cuś?


Przed infekcją rozszerzaną po każdym podpięciu pendrive`a już Cię zabezpieczyłem na zawsze. Wydałem odpowiednie instrukcję podczas czynności usuwającym.


Super!

kominekl pisze:
Logi.


Proszę:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

kominekl pisze:Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-2861136846-483381454-3951362081-1000\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE10SR
IE - HKU\S-1-5-21-2861136846-483381454-3951362081-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
[2013-07-26 10:37:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo Downloader
[2013-07-26 10:36:10 | 055,178,528 | ---- | C] (COMODO) -- C:\Users\Kamil\Desktop\cav_installer_x64.exe
[2013-07-23 10:28:47 | 000,000,000 | ---D | C] -- C:\Users\Kamil\Desktop\Autoruns
[2013-07-23 10:28:23 | 000,550,151 | ---- | M] () -- C:\Users\Kamil\Desktop\Autoruns.zip

:Files
C:\Windows\tasks\*.*
$RECYCLE.BIN /alldrives

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.


Proszę:
Dostępne tylko dla zarejestrowanych użytkowników

kominekl pisze:
"{26A24AE4-039D-4CA4-87B4-2F83216023FF}" = Java(TM) 6 Update 24


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"RealAlt_is1" = Real Alternative 2.0.1 Lite
"KLiteCodecPack_is1" = K-Lite Codec Pack 8.8.0 (Full)
"ffdshow64_is1" = ffdshow x64 v1.2.4447 [2012-05-06]


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.


Zrobione!

kominekl pisze:
Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
[quote]

Oto raport:
Dostępne tylko dla zarejestrowanych użytkowników
Dysk i rejestr oczyszczone ze wszystkiego!

Czekam na dalsze polecenia!

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post29 lip 2013, 19:06

C:\ProgramData\OptimizerPro


Ten folder odnajdź i usuń.

Malwarebytes.


Opróżnij jego kwarantannę (przycisk Usuń Wszystko).

Czekam na dalsze polecenia!


A czy są jeszcze jakieś problemy? ;)
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kamil'90

Użytkownik
Posty: 15
Rejestracja: 17 lip 2013, 22:37

Wirus zamieniający pliki z mp3 w skróty

Post29 lip 2013, 19:34

C:\ProgramData\OptimizerPro


Ten folder odnajdź i usuń.

Nie znalazłem takiego folderu ;/

Malwarebytes.


Opróżnij jego kwarantannę (przycisk Usuń Wszystko).

Zrobione.

Czekam na dalsze polecenia!


A czy są jeszcze jakieś problemy? ;)
[/quote]
Z komputerem mnóstwo. Począwszy od skaczącej wydajności do nawet 60% przy włączonym np tylko pdf-ie, poprzez zawieszanie się komputera, kończywszy na strasznie wolnej pracy.

Czy już ''naprawiliśmy'' ( bardziej Ty ;) ) mp3 i pendrive?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post30 lip 2013, 21:58

Czy już ''naprawiliśmy'' ( bardziej Ty ;) ) mp3 i pendrive?


Tak ;) .

Z komputerem mnóstwo. Począwszy od skaczącej wydajności do nawet 60% przy włączonym np tylko pdf-ie, poprzez zawieszanie się komputera, kończywszy na strasznie wolnej pracy.


Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kamil'90

Użytkownik
Posty: 15
Rejestracja: 17 lip 2013, 22:37

Wirus zamieniający pliki z mp3 w skróty

Post30 lip 2013, 23:22

kominekl pisze:
Czy już ''naprawiliśmy'' ( bardziej Ty ;) ) mp3 i pendrive?


Tak ;) .


Świetnie, dzięki za pomoc!

kominekl pisze:
Z komputerem mnóstwo. Począwszy od skaczącej wydajności do nawet 60% przy włączonym np tylko pdf-ie, poprzez zawieszanie się komputera, kończywszy na strasznie wolnej pracy.


Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.


Starałem się, ale...
Nie mam opcji Podstawowy kanał IDE czy też Pomocniczego kanału IDE.
Tutaj masz zrzut ekranu:
Dostępne tylko dla zarejestrowanych użytkowników
Jak widzisz, nie jest lekko z moją ''elektroniką'' ;p

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post30 lip 2013, 23:39

Jak widzisz, nie jest lekko z moją ''elektroniką'' ;p


:) . Co w Procesach zjada najwięcej pamięci?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post31 lip 2013, 22:26

Komentarz.


Na początek, reinstaluj Chrome`a. Zrób to za pomocą Dostępne tylko dla zarejestrowanych użytkowników w trybie zaawansowanym (usuwając resztki) i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kamil'90

Użytkownik
Posty: 15
Rejestracja: 17 lip 2013, 22:37

Wirus zamieniający pliki z mp3 w skróty

Post01 sie 2013, 18:05

Zrobiłem, oto co teraz pokazuje menedżer zadań:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post01 sie 2013, 20:40

Zrobiłem, oto co teraz pokazuje menedżer zadań:


Zużycie CPU jest minimalne. Podaj screenshoty z Dostępne tylko dla zarejestrowanych użytkowników z zakładek Health i Error Scan.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kamil'90

Użytkownik
Posty: 15
Rejestracja: 17 lip 2013, 22:37

Wirus zamieniający pliki z mp3 w skróty

Post01 sie 2013, 23:34

kominekl pisze:
Zrobiłem, oto co teraz pokazuje menedżer zadań:


Zużycie CPU jest minimalne. Podaj screenshoty z Dostępne tylko dla zarejestrowanych użytkowników z zakładek Health i Error Scan.


Proszę:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post02 sie 2013, 21:36

Dysk.


HDD posiada bad sector. Spróbuj Go naprawić za pomocą Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kamil'90

Użytkownik
Posty: 15
Rejestracja: 17 lip 2013, 22:37

Wirus zamieniający pliki z mp3 w skróty

Post02 sie 2013, 23:19

No i pojawił się pierwszy problem... Nie wiem jak to włączyć ;/

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus zamieniający pliki z mp3 w skróty

Post03 sie 2013, 14:59

No i pojawił się pierwszy problem... Nie wiem jak to włączyć ;/


Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości