• Ogłoszenie:

Ukash

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Ukash

Postprzez frezja22 13 Lip 2012, 16:17

reklama
Znajoma podrzuciła mi zainfekowany komputer, w którym pojawia się logo, o naruszeniu przepisów prawa polskiego. W normalnym trybie nie dało się nic zrobić, nawet uruchomić menadżera zadań. W trybie awaryjnym uruchomiłam Combofix. Proszę o sprawdzenie logów.
Załączniki
ComboFix.txt
(15.55 KiB) Ściągnięto 52 razy
Awatar użytkownika
frezja22
~user
 
Posty: 224
Dołączenie: 04 Kwi 2006, 23:02
Pochwały: 12



Ukash

Postprzez defacto19 13 Lip 2012, 18:29

ComboFix nie powinien być używany, jeśli nie zostałeś o to wyraźnie poproszony na forum.
Zapoznaj się z tym tematem wszystko-o-logach-aktualizacja-30-01-2012-vt117887.html
i wstaw odpowiednie raporty.
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Ukash

Postprzez frezja22 13 Lip 2012, 19:05

Podaję logi
Załączniki
Extras.Txt
(73.5 KiB) Ściągnięto 50 razy
OTL.Txt
(69.23 KiB) Ściągnięto 53 razy
Awatar użytkownika
frezja22
~user
 
Posty: 224
Dołączenie: 04 Kwi 2006, 23:02
Pochwały: 12



Ukash

Postprzez wojtas 13 Lip 2012, 19:40

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:OTL
IE:64bit: - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
IE - HKU\S-1-5-21-3312363170-4267423351-653408708-1001\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
O3 - HKU\S-1-5-21-3312363170-4267423351-653408708-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O9:64bit: - Extra 'Tools' menuitem : Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - Reg Error: Value error. File not found
[2012-07-13 13:46:57 | 000,000,000 | ---D | C] -- C:\Users\hp\AppData\Roaming\hellomoto

:Files
c:\users\hp\AppData\Local\Microsoft\Windows\2710

:Commands
[emptytemp]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).

Autor postu otrzymał pochwałę
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Ukash

Postprzez frezja22 13 Lip 2012, 20:18

Dziękuję za pomoc.
Załączam nowe logi
Załączniki
07132012_195822.txt
(5.78 KiB) Ściągnięto 49 razy
OTL.Txt
(67.84 KiB) Ściągnięto 51 razy
Awatar użytkownika
frezja22
~user
 
Posty: 224
Dołączenie: 04 Kwi 2006, 23:02
Pochwały: 12



Ukash

Postprzez wojtas 15 Lip 2012, 20:31

*Uruchom OTL z opcji sprzątanie.
* wykonaj optymalizację Windowsa ( instrukcja dla Windowsa XP, lecz w innych systemach jest podobnie )
* zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, gdy coś znajdzie pokaż raport, i usuń wszystko za pomocą tego programu )
* Skasuj stan przywracania systemu

napisz jak sytuacja
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości