Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Infekcja w menu start • programosy.pl

  • Ogłoszenie:

Infekcja w menu start

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Infekcja w menu start

Postprzez lipax 06 Lut 2014, 18:23

reklama
Witam
Mam infekcje w menu start wg. skanu RogueKillerX64 jest to hijack Pum
Skan z ROGUEKILLER;
.txt..txt
(1.98 KiB) Ściągnięto 38 razy

Skan OTL;
.txt (1).txt
(39.21 KiB) Ściągnięto 44 razy

Extas;
.txt. (2).txt
(23.34 KiB) Ściągnięto 44 razy

Skan GMER;
.txt..txt
(29.95 KiB) Ściągnięto 39 razy

Skanowałem antywirusem Panda jest czysto ,malwarebytes też nic nie sygnalizuje ,Roguekiller usuwa klucze rejestru
ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee}
{20D04FE0-3AEA-1069-A2D8-08002B30309D, ale po ponownym uruchomieniu sytemu te klucze się pojawiają i tak w kółko
Ostatnio edytowany przez lipax 06 Lut 2014, 19:15, edytowano w sumie 3 razy
lipax
~user
 
Posty: 3
Dołączenie: 06 Lut 2014, 17:33



Infekcja w menu start

Postprzez ordynat 06 Lut 2014, 18:52

nie dałeś żadnych logów.

Jeśli Rogue Killer wykrywa tylko te klucze, to nie ma czym się przejmować.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Infekcja w menu start

Postprzez lipax 06 Lut 2014, 19:24

A gdzie ta infekcja się ukrywa napewno w menu start, ale gdzie?
lipax
~user
 
Posty: 3
Dołączenie: 06 Lut 2014, 17:33



Infekcja w menu start

Postprzez XMan 1 06 Lut 2014, 19:43

Jeżeli fachowiec pisze że nie ma się czym przejmować to tak musi być.
Mam infekcje w menu start wg. skanu RogueKillerX64 jest to hijack Pum

Zobacz jeszcze:
http://translate.google.pl/translate?hl=pl&sl=en&u=http://malwaretips.com/blogs/pum-hijack-startmenu-removal/&prev=/search%3Fq%3Dhijack%2Bpum%26biw%3D1280%26bih%3D596
Jak pisze na początku:
Do wykrycia PUM.Hijack.StartMenu nie są w rzeczywistości fałszywe \ pozytywy lub infekcje, ale raczej aktualne ustawienia, które zostały zmienione przez różne programy.

Nie dokładnie przetłumaczono - mogą być fałszywe...
Nie toleruję wulgaryzmu, chamstwa oraz kłamstwa.
"Mniej adrenaliny, więcej endorfin"

Pozdrawiam.
Awatar użytkownika
XMan 1
~user
 
Posty: 681
Dołączenie: 11 Paź 2013, 20:39
Miejscowość: PL
Pochwały: 40



Infekcja w menu start

Postprzez ordynat 06 Lut 2014, 19:53

Kosmetyka:
OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
IE - HKU\S-1-5-21-2406647298-1165066723-1503467061-1002\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No CLSID value found
FF - HKLM\Software\MozillaPlugins\@mcafee.com/SAFFPlugin: C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll File not found
O2:64bit: - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No CLSID value found.

:Files
C:\Users\sp9sdr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-2406647298-1165066723-1503467061-1002\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Infekcja w menu start

Postprzez lipax 06 Lut 2014, 22:04

Raport z usuwania OTL;
.txt..txt
(3.7 KiB) Ściągnięto 45 razy
lipax
~user
 
Posty: 3
Dołączenie: 06 Lut 2014, 17:33



Infekcja w menu start

Postprzez ordynat 06 Lut 2014, 22:43

OK.
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości