Wirus ze Skype

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
HeavyMen13

Użytkownik
Posty: 4
Rejestracja: 06 paź 2012, 13:56

Wirus ze Skype

Post06 paź 2012, 14:23

Dziś kolega mi coś wysłał hej to twoje nowe logo Skype, myślałem że to pytanie ja to głupi pobrałem
i wypakowałem i kliknąłem ikonę i ikona znikła i na Skype pisze zezwól i nie zezwól i później znikł ten komunikat na Skype chociaż nic nie kliknąłem.
Pomocy co mam zrobić już widziałem jeden post z jakimś programem OTL
i że jakieś skrypty i podanie log, nie wiem o co chodzi pomocy :pray:
Ostatnio zmieniony 06 paź 2012, 14:23 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu oraz pisowni, dodałem polskie znaki diakrytyczne.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wirus ze Skype

Post06 paź 2012, 14:24

Wrzuć wymagane/obowiązkowe logi w tym temecie zgodnie z regulaminem :
bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html
http://www.hotfix.pl/obsluga-programu-otl-a143.htm
Powinny wyskoczyć dwa logi - OTL.txt i Extras.txt - proszę je dać na Forum.

Masz podane gdzie i jak wrzucać:
Proszę nie korzystać z tagów QUOTE oraz CODE
Do wrzucania logów korzystamy tylko i jedynie z serwisu Dostępne tylko dla zarejestrowanych użytkowników
Jest on najlepszy z powodu nie obcinania długich partii tekstu i nie cechuje się ,,duperelami"

W razie problemów:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

HeavyMen13

Użytkownik
Posty: 4
Rejestracja: 06 paź 2012, 13:56

Wirus ze Skype

Post06 paź 2012, 16:42

masz facebook czy coś nie rozumiem co mam zrobić

dev227

Użytkownik
Posty: 12
Rejestracja: 30 wrz 2012, 18:40

Wirus ze Skype

Post06 paź 2012, 17:52

Ściągasz to: Dostępne tylko dla zarejestrowanych użytkowników (Mój osobisty upload)
Odpalasz
Ustawiasz tak jak na zdjęciu:
Obrazek
I klikasz Skanuj.
W międzyczasie nic nie robisz na komputerze, tylko czekasz pobożnie aż się skończy skan.
Jak skan się skończy otworzą się w pliki w notatniku. Zapisujesz je na pulpicie (badz innej latwej dla Ciebie do zapamietania lokalizacji.) Plik>Zapisz jako.
Włączasz 1 plik z tych dwóch które Ci się zapisały na pulpicie. Kopiujesz je zaznaczając cały tekst myszką. Wchodzisz na strone Dostępne tylko dla zarejestrowanych użytkowników i wklejasz, i kopiujesz link i to samo robisz z drugim plikiem na pulpicie. Kopiujesz te linki gdzie je wrzuciłes na wklej org i wstawiasz na forum.

HeavyMen13

Użytkownik
Posty: 4
Rejestracja: 06 paź 2012, 13:56

Wirus ze Skype

Post06 paź 2012, 18:40


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype

Post06 paź 2012, 21:02

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,BrowserMngr Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\..\SearchScopes,BrowserMngrDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=44444&tt=3612_4&babsrc=SP_ss&mntrId=845269a1000000000000340804df8449
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
O4 - HKCU..\Run: [Ldecen] C:\Documents and Settings\Twoja Nazwa\Dane aplikacji\Ldecen.exe File not found
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} Dostępne tylko dla zarejestrowanych użytkowników (WUWebControl Class)
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:5A782A444E248671
@Alternate Data Stream - 1197 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:hHRyDSAvrQlKjKRbDA54T
@Alternate Data Stream - 1177 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:miK592O5u1Yq6Y6mWa1fh5ZuA
@Alternate Data Stream - 1066 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:otdviQOIAFMiEihRnDD

:Files
C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\{2BECD5E5-CACD-4AC2-8C75-AE0C092F06F1}
C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\Unity
C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\{F643A799-49ED-4DB3-8D46-7C47666ADD5E}
C:\Documents and Settings\All Users\Dane aplikacji\{32364CEA-7855-4A3C-B674-53D8E9B97936}
C:\Program Files\Common Files\PACE Anti-Piracy
C:\Documents and Settings\Twoja Nazwa\Ustawienia lokalne\Dane aplikacji\PACE Anti-Piracy
C:\Documents and Settings\All Users\Dane aplikacji\PACE Anti-Piracy
RECYCLER /alldrives
C:\WINDOWS\tasks\*.*

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL (oba) -> http://hotfix.pl/articles.php?article_id=143.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

HeavyMen13

Użytkownik
Posty: 4
Rejestracja: 06 paź 2012, 13:56

Wirus ze Skype

Post06 paź 2012, 21:07

Ale gdzie jest to ADWCleaner gdzie ten log z ustawienia gdzie opcja delete gdzie log z TDSSKiller
nowe logi z OTL gdzie to jest

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype

Post06 paź 2012, 21:50

HeavyMen13 pisze:ADWCleaner


No podałem link.

HeavyMen13 pisze:gdzie ten log z ustawienia


Po restarcie wyskoczy.

gdzie opcja delete


W programie ADWCleaner.

gdzie log z TDSSKiller


No podałem link do stworzenia go.

nowe logi z OTL gdzie to jest


Należy je zrobić OTL`em.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości