Wirus ze Skype (Win32/Dorkbot.b )

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post15 lis 2012, 20:46

kszesio1109 pisze:to usunę ESETa (a wracając do AVASTA to nawet w opcjach instalowania były 2 do wyboru: normalna i podrzędna jak już jest inny program)


Nieważne, dwa antywirusy to po prostu bzdura.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post16 lis 2012, 21:47

Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

kszesio1109

Użytkownik
Posty: 21
Rejestracja: 10 lis 2012, 16:34

Wirus ze Skype (Win32/Dorkbot.b )

Post16 lis 2012, 22:04

Kod: Zaznacz cały

http://speedy.sh/cd89J/AutoRuns1.rar

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post17 lis 2012, 15:11

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

3180 Scan2PC
Adobe ARM
APSDaemon
DivXUpdate
Family Tree Builder Update
NeroFilterCheck
NvCplDaemon
NvMediaCenter
QuickTime Task
Samsung PanelMgr
Smapp
SunJavaUpdateSched
WinampAgent


C:\Documents and Settings\All Users\Menu Start\Programy\Autostart

VIA RAID TOOL.lnk


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\System\CurrentControlSet\Services

gupdate
gupdatem
IDriverT
JavaQuickStarterService
MDM
MozillaMaintenance
nvsvc
ose
SkypeUpdate
SoundMAX Agent Service (default)
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.


Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2012-11-14 18:18:03 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP
[2012-10-14 14:33:17 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\PC Tools
[2012-10-14 14:33:16 | 000,000,000 | ---D | C] -- C:\Program Files\PC Tools Registry Mechanic
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:D1B5B4F1

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post17 lis 2012, 18:38

Autoruns.


Nie wszystko zrobiłeś. Popraw, a następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

kszesio1109

Użytkownik
Posty: 21
Rejestracja: 10 lis 2012, 16:34

Wirus ze Skype (Win32/Dorkbot.b )

Post17 lis 2012, 19:23


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post18 lis 2012, 11:54

kszesio1109 pisze:teraz powinno być dobrze no chyba że znowu coś przegapiłem :D


Cały czas gubisz:

NvCplDaemon
NvMediaCenter


Popraw i podaj nowe logi.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post18 lis 2012, 20:28

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2012-11-16 22:03:10 | 000,048,524 | ---- | M] () -- C:\Documents and Settings\Gabowski\Pulpit\AutoRuns1.rar
[2012-11-16 21:57:32 | 002,098,344 | ---- | M] () -- C:\Documents and Settings\Gabowski\Pulpit\AutoRuns1.arn

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31


Odinstaluj, bo masz nowszą wersję.

"KLiteCodecPack_is1" = K-Lite Codec Pack 8.0.0 (Basic)


Odinstaluj i zainstaluj najnowszą wersję -> Dostępne tylko dla zarejestrowanych użytkowników.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post19 lis 2012, 17:00



OK. Czy są jeszcze jakieś problemy?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

kszesio1109

Użytkownik
Posty: 21
Rejestracja: 10 lis 2012, 16:34

Wirus ze Skype (Win32/Dorkbot.b )

Post19 lis 2012, 18:16

Nie juz nie ma.
thx :D

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wirus ze Skype (Win32/Dorkbot.b )

Post20 lis 2012, 21:02

kszesio1109 pisze:Nie juz nie ma.
thx :D


Czy możemy zamknąć temat?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości