Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Następny facebookowy wir • programosy.pl

  • Ogłoszenie:

Następny facebookowy wir

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Następny facebookowy wir

Postprzez macius 22 Sie 2011, 22:51

reklama
WItam.
Mam wira z facebooka.
Windows Defender poinformowal o odkryciu Coinminer'a.
Malwarebytes' Anti-Malware wykrył i wywalił 83 infekcje.
Eset online scanner też coś tam powywalał.
Kaspersky w ogóle mi się nie włącza.
Nadal go nie mogę usunąć.
Stawiam piwo na podlasiu jak ktos pomoze :D
Pomóżcie:
OTL:
http://wklej.org/id/582424/
Awatar użytkownika
macius
~user
 
Posty: 171
Dołączenie: 01 Paź 2006, 22:13
Miejscowość: Olecko
Pochwały: 4



Następny facebookowy wir

Postprzez wojtas 22 Sie 2011, 22:55

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:
:OTL
O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - No CLSID value found.
O2 - BHO: (no name) - {E33CF602-D945-461A-83F0-819F76A199F8} - No CLSID value found.
O4 - HKLM..\Run: [AVP] File not found
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O4 - HKCU..\Run: [AdobeBridge] File not found
O9 - Extra Button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
[2011-08-22 21:29:32 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-1-0-lnk
[2011-08-22 21:29:32 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-1-0
[2011-08-22 20:53:07 | 004,636,907 | ---- | C] () -- C:\Windows\geoiplist
[2011-08-22 21:26:39 | 000,000,000 | ---D | C] -- C:\Windows\av_ico
[2011-08-22 21:24:21 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-15-0-lnk
[2011-08-22 21:24:21 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-15-0
[2011-08-22 20:57:20 | 000,000,000 | -H-D | C] -- C:\Windows\update.3
[2011-08-22 20:56:23 | 000,000,000 | -H-D | C] -- C:\Windows\update.7.1
[2011-08-22 20:55:31 | 000,000,000 | ---D | C] -- C:\Windows\ufa
[2011-08-22 20:55:31 | 000,000,000 | ---D | C] -- C:\Windows\phoenix
[2011-08-22 20:55:17 | 000,000,000 | -H-D | C] -- C:\Windows\update.2
[2011-08-22 20:53:29 | 000,000,000 | -H-D | C] -- C:\Windows\update.5.0
[2011-08-22 20:48:42 | 000,000,000 | -H-D | C] -- C:\Windows\update.1
[2011-08-22 21:01:41 | 000,000,223 | ---- | M] () -- C:\Windows\info1
[2011-08-22 20:55:38 | 000,000,734 | ---- | M] () -- C:\Windows\System32\drivers\etc\hîsts
[2011-08-22 20:55:30 | 005,589,370 | ---- | M] () -- C:\Windows\phoenix.rar
[2011-08-22 20:55:30 | 001,075,284 | ---- | M] () -- C:\Windows\rpcminer.rar
[2011-08-22 20:55:30 | 000,246,272 | ---- | M] () -- C:\Windows\unrar.exe
[2011-08-22 20:55:30 | 000,182,617 | ---- | M] () -- C:\Windows\ufa.rar
[2011-08-22 20:53:06 | 000,904,792 | ---- | M] () -- C:\Windows\geoiplist.rar
[2011-08-22 20:49:37 | 000,000,000 | ---- | M] () -- C:\Windows\loader2.exe_ok
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:C4252FE0

:Commands
[resethosts]
[emptytemp]
[emptyflash]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Następny facebookowy wir

Postprzez macius 22 Sie 2011, 23:05

Prosze bardzo
http://wklej.org/id/582433/ i http://wklej.org/id/582438/
Magik jesteś wielki :D
Awatar użytkownika
macius
~user
 
Posty: 171
Dołączenie: 01 Paź 2006, 22:13
Miejscowość: Olecko
Pochwały: 4



Następny facebookowy wir

Postprzez wojtas 22 Sie 2011, 23:12

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:Processes
killallprocesses

:OTL
O31 - SafeBoot: AlternateShell - services32.exe
O4 - HKLM..\Run: [AVP] File not found
[2011-08-22 20:53:07 | 004,636,907 | ---- | C] () -- C:\Windows\geoiplist

:Commands
[emptytemp]
[emptyflash]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Następny facebookowy wir

Postprzez macius 22 Sie 2011, 23:30

Proszę:
http://wklej.org/id/582479/ i http://wklej.org/id/582484/
Co mam zrobić z kasperskym? Pzreinstalowac, czy dopiero sie nim zajac jak wszystko usuniemy ? AVP to proces ktorego nie mage dodac do wykluczen ani w autoruns ani w systemie :/

Dodano 22.08.2011 22:34:16:
wojas mozesz znienawidzic fb po tych tematach z prośbą o pomoc ;p Nie ździwiłbym sie jakbys sie do Annonymous zapisał :D
Awatar użytkownika
macius
~user
 
Posty: 171
Dołączenie: 01 Paź 2006, 22:13
Miejscowość: Olecko
Pochwały: 4



Następny facebookowy wir

Postprzez wojtas 22 Sie 2011, 23:35

jak usuniemy infekcje to go przeinstalujesz ;)

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:Processes
killallprocesses

:Reg
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AVP]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
"AlternateShell"="cmd.exe"

:Commands
[emptytemp]
[emptyflash]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Następny facebookowy wir

Postprzez macius 22 Sie 2011, 23:38

http://wklej.org/id/582488/ juz skanuje...

Dodano 22.08.2011 22:43:34:
i przeskanował: http://wklej.org/id/582489/
Awatar użytkownika
macius
~user
 
Posty: 171
Dołączenie: 01 Paź 2006, 22:13
Miejscowość: Olecko
Pochwały: 4



Następny facebookowy wir

Postprzez wojtas 22 Sie 2011, 23:46

wklej do notatnika

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\AVP]


w notatniku u góry>>>plik zapisz jako>>>Zmien rozszerzenie z TXT na Wszystkie pliki *.* >>> Zapisz pod nazwą FIX.REG

Klikasz dwa razy na powstały plik fix i dodajesz go do rejestru.... reset kompa

jak to nie pomoże ( będzie wpis w OTL ) to :

Start -> Uruchom -> regedit to wejdź do :

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\AVP]
i skasuj pogrubiony :)

*Uruchom OTL z opcji sprzątanie.
* wykonaj optymalizację Windowsa ( instrukcja dla Windowsa XP, lecz w innych systemach jest podobnie )
* zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )
* Skasuj stan przywracania systemu


Zaktualizuj zabezpieczenia:
>>> Java™ 6


napisz jak sytuacja z komputerem :)

Autor postu otrzymał pochwałę
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Następny facebookowy wir

Postprzez macius 22 Sie 2011, 23:55

http://wklej.org/id/582497/ jave mam juz 3x pzreinstalowana. przeskanuje systemik teraz.

Dodano 22.08.2011 23:02:04:
Image czy ten Image plik avp usunac, mam 2 w roznych folderach....

Dodano 22.08.2011 23:04:39:
Image blad przy usowaniu punktu przywracania :/

Dodano 22.08.2011 23:36:42:
Nie udalo mi sie KIS zainstalowac ani 2011, ani 2012. takie bledy wyskakiwly Image Zainstalowalem avire, przelece caly system i wstawie logi. Do jutra, albo dzis w dzien :D

Dodano 23.08.2011 09:42:53:
Ulalala, dzisiaj w ogóle nie mogę na 7kę się zalogować :/
Całą noc avira robiła pełny skan. Znalazła coś tam na wszystkich partycjach, ale C był czysty.
Dziś mam problemy przy logowaniu, brak reakcji myszki ani touchpada, spróbuje przywrócić jakoś na awaryjnym, czy coś.
macie pomysły co to może być, nadal ten sam wirus?
Czy może ten błąd z usuwaniem punktu przywracania coś rozwalił?
Pozdrawiam.

Dodano 23.08.2011 09:43:20:
Aha, pisze z Ubuntu.

Dodano 23.08.2011 14:51:19:
Poddałem się.
Przeinstalowałem winde.
Wojtas wielkie dzięki za pomoc.
Pozdrawiam.
Awatar użytkownika
macius
~user
 
Posty: 171
Dołączenie: 01 Paź 2006, 22:13
Miejscowość: Olecko
Pochwały: 4




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości