• Ogłoszenie:

Ezvyu.exe i nie działająca przeglądarka

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Ezvyu.exe i nie działająca przeglądarka

Postprzez tonis38 08 Wrz 2012, 14:47

reklama
Witam.

Dzisiaj po powrocie do domu chciałem włączyć przeglądarkę internetową by coś sprawdzić. Po trzech próbach włączenia Firefox'a nic się nie stało.
Jako że jestem uczulony na wszelkie problemy z działaniem systemu od razu zajrzałem do Menadżera zadań.
Ku mojemu zdziwieniu oprócz typowych procesów znalazłem jeden mi nie znany - ezvyu.exe
Po wywaleniu go z procesów przeglądarka zaczęła działać.
Postanowiłem sprawdzić ten plik na virustotal - wyszedł pozytywny wynik na obecność wirusów.
Zrobiłem także skan Malwarebytes Anti-Malware i znalazł 7 wirusów.
Logi z OTL i Malwarebytes podaje w załącznikach.

Log z VirusTotal

Kod: Zaznacz wszystko
AhnLab-V3    Spyware/Win32.Zbot    20120908
AntiVir    TR/Dropper.Gen    20120907
Antiy-AVL    -    20120908
Avast    Win32:Dropper-gen [Drp]    20120908
AVG    Dropper.Generic6.BKZZ    20120908
BitDefender    Gen:Variant.Zusy.17712    20120908
ByteHero    -    20120822
CAT-QuickHeal    -    20120908
ClamAV    -    20120907
Commtouch    -    20120908
Comodo    -    20120908
DrWeb    -    20120908
Emsisoft    -    20120908
eSafe    -    20120907
ESET-NOD32    -    20120907
F-Prot    -    20120907
F-Secure    Gen:Variant.Zusy.17712    20120908
Fortinet    -    20120830
GData    Gen:Variant.Zusy.17712    20120908
Ikarus    -    20120908
Jiangmin    Trojan/Agent.hgvy    20120908
K7AntiVirus    -    20120907
Kaspersky    -    20120908
McAfee    -    20120908
McAfee-GW-Edition    -    20120908
Microsoft    -    20120908
Norman    -    20120907
nProtect    -    20120908
Panda    Suspicious file    20120908
PCTools    -    20120908
Rising    -    20120907
Sophos    -    20120908
SUPERAntiSpyware    -    20120908
Symantec    -    20120908
TheHacker    -    20120906
TotalDefense    -    20120907
TrendMicro    -    20120908
TrendMicro-HouseCall    -    20120908
VBA32    -    20120906
VIPRE    -    20120908
ViRobot    Trojan.Win32.A.MBro.73729    20120908
VirusBuster    -    20120907


Proszę w tym przypadku o pomoc w usunięciu tego szkodnika.
Załączniki
Extras.Txt
(85.81 KiB) Ściągnięto 67 razy
OTL.Txt
(121.84 KiB) Ściągnięto 66 razy
mbam-log-2012-09-09 (14-41-25).txt
Skan Malwarebytes
(3.2 KiB) Ściągnięto 64 razy
tonis38
~user
 
Posty: 64
Dołączenie: 28 Kwi 2008, 16:51



Ezvyu.exe i nie działająca przeglądarka

Postprzez defacto19 08 Wrz 2012, 17:55

Odinstaluj: Akamai NetSession Interface

Uruchom OTL i w sekcji (Własne opcje skanowania/Skrypt) wklej:

:OTL
IE - HKU\S-1-5-21-1123546650-1748346944-1761798792-1000\..\SearchScopes\{2BC0C1EC-6A1D-4244-BD41-5C91FDB5B47F}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=FF&o=14594&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=FV&apn_dtid=YYYYYYYYPL&apn_uid=6b9837c4-bf32-41c3-a591-592feb18ddaf&apn_sauid=74C0A6F3-2F76-4AFE-84F4-A5ED9763CC94&
IE - HKU\S-1-5-21-1123546650-1748346944-1761798792-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>
FF - prefs.js..browser.search.defaultengine: "Google"
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledAddons: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.9
FF - prefs.js..extensions.enabledAddons: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:1.0
[2011-11-17 20:25:44 | 000,002,333 | ---- | M] () -- D:\Users\Kamil\AppData\Roaming\mozilla\firefox\profiles\jt7kcorv.default\searchplugins\askcom.xml
O3 - HKU\S-1-5-21-1123546650-1748346944-1761798792-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://D:\Windows\system32\GPhotos.scr/200 File not found
O8:64bit: - Extra context menu item: Sothink SWF Catcher - D:\Program Files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O8 - Extra context menu item: Sothink SWF Catcher - D:\Program Files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O9 - Extra Button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - D:\Program Files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O9 - Extra 'Tools' menuitem : Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - D:\Program Files (x86)\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm ()
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O33 - MountPoints2\{02f1db99-cc0e-11e0-83c1-001d7dac6c89}\Shell - "" = AutoRun
O33 - MountPoints2\{02f1db99-cc0e-11e0-83c1-001d7dac6c89}\Shell\AutoRun\command - "" = I:\KODAK_Camera_Setup_App.exe

:Files
D:\Users\Kamil\AppData\Roaming\Yqtefi
D:\Users\Kamil\AppData\Roaming\Qidow
D:\Users\Kamil\AppData\Roaming\Gyqo

:Commands
[emptytemp]


Kliknij wykonaj skrypt. Zatwierdź restart komputera.

Uruchom Adwcleaner z opcji Delete

Uruchom OTL ponownie, tym razem klikasz Skanuj. Pokazujesz nowy log z OTL

Autor postu otrzymał pochwałę
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Ezvyu.exe i nie działająca przeglądarka

Postprzez tonis38 08 Wrz 2012, 18:50

Usunąłem to co znalazł Mbam, odinstalowałem Akamai NetSession Interface. Wykonałem skrypt i przeskanowałem Adwcleaner.
wojtas napisał(a):znasz to?

O4:64bit: - HKLM..\Run: [Windows Mobile Device Center] D:\Windows\WindowsMobile\wmdc.exe (Microsoft Corporation)




O ile pamiętam służyło mi to kiedyś do zgrywania plików z palmtopa na którym był Windows Mobile. VirusTotal nie wykrył w nim wirusów.

Wszystkie logi w załącznikach.
Załączniki
09092012_183205.txt
Log po wykonaniu skryptu
(11.3 KiB) Ściągnięto 67 razy
AdwCleaner[S1].txt
(1.86 KiB) Ściągnięto 69 razy
Extras.Txt
(85.25 KiB) Ściągnięto 69 razy
OTL.Txt
(113.84 KiB) Ściągnięto 69 razy
tonis38
~user
 
Posty: 64
Dołączenie: 28 Kwi 2008, 16:51



Ezvyu.exe i nie działająca przeglądarka

Postprzez defacto19 08 Wrz 2012, 20:23

Uruchom OTL i w sekcji (Własne opcje skanowania/Skrypt) wklej:

:OTL
[2012-08-01 20:19:41 | 000,741,958 | ---- | M] () (No name found) -- D:\Users\Kamil\AppData\Roaming\mozilla\firefox\profiles\jt7kcorv.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2012-08-25 09:56:27 | 000,270,021 | ---- | M] () (No name found) -- D:\Users\Kamil\AppData\Roaming\mozilla\firefox\profiles\jt7kcorv.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
O4 - HKU\S-1-5-21-1123546650-1748346944-1761798792-1000..\Run: [Akamai NetSession Interface] "D:\Users\Kamil\AppData\Local\Akamai\netsession_win.exe" File not found

:Commands
[emptytemp]


Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport który pokaże się po restarcie i przedstaw go na forum.

Napisz czy problem nadal występuje.
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Ezvyu.exe i nie działająca przeglądarka

Postprzez tonis38 08 Wrz 2012, 21:06

Po wykonaniu skryptów już wszystko działa poprawnie.

Dziękuje bardzo za pomoc. Czy wykonać coś jeszczę?

Log po skrypcie w załączniku.
Załączniki
09092012_205233.txt
Log po skrypcie
(4.48 KiB) Ściągnięto 60 razy
tonis38
~user
 
Posty: 64
Dołączenie: 28 Kwi 2008, 16:51



Ezvyu.exe i nie działająca przeglądarka

Postprzez defacto19 08 Wrz 2012, 21:25

Uruchom OTL i użyj opcji sprzątanie - To usunie OTL`a wraz z jego kwarantanną.

W Adwcleaner kliknij na przycisk Uninstall.

Zainstaluj aktualizacje do programów wskazanych przez Security Check jako out of date.
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Ezvyu.exe i nie działająca przeglądarka

Postprzez tonis38 08 Wrz 2012, 21:43

Wykonałem wszystkie polecenia.

Jeszcze raz dziękuje za pomoc.
tonis38
~user
 
Posty: 64
Dołączenie: 28 Kwi 2008, 16:51




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 24 gości

cron