Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Problem z trojanem ukash • programosy.pl

  • Ogłoszenie:

Problem z trojanem ukash

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Problem z trojanem ukash

Postprzez saminnov 14 Sie 2012, 20:09

reklama
Niestety także mój komputer zaatakował "popularny" ostatnio wirus ukash. Próbowałem go zwalczyć wpisaniem kodu z generatora oraz sposobem zaproponowanym na youtube (hitman pro) jednak ani jedna ani druga metoda nie przyniosła oczekiwanych rezultatów. W związku z tym załączam moje logi z Gmera i OTL i byłbym bardzo wdzięczny za pomoc (mam nadzieję że wszystko zrobiłem poprawnie, starałem się robić wszystko tak jak jest napisane w zasadach wklejania logów, jeśli coś jednak jest źle zrobione to proszę mi napisać co i jak to poprawić żeby następnym razem logi były już poprawne).

Dzięki.
Załączniki
Gmer.txt
(714 Bajty) Ściągnięto 64 razy
Extras.Txt
(43.35 KiB) Ściągnięto 66 razy
OTL.Txt
(88.69 KiB) Ściągnięto 69 razy
saminnov
~user
 
Posty: 3
Dołączenie: 11 Sie 2012, 14:42



Problem z trojanem ukash

Postprzez defacto19 14 Sie 2012, 20:37

Uruchom OTL i w sekcji (Własne opcje skanowania/Skrypt) wklej:

:OTL
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=aeecefe1-e042-42ff-b72e-62666643e03e&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=aeecefe1-e042-42ff-b72e-62666643e03e&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=aeecefe1-e042-42ff-b72e-62666643e03e&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=aeecefe1-e042-42ff-b72e-62666643e03e&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=aeecefe1-e042-42ff-b72e-62666643e03e&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=aeecefe1-e042-42ff-b72e-62666643e03e&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=aeecefe1-e042-42ff-b72e-62666643e03e&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\SearchScopes\{A05D5B1B-9DB9-4533-B193-AD59641A31BB}: "URL" = http://search.softonic.com/MON00085/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=546
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\SearchScopes\{CD2EB5C8-2FFB-49DE-BBAB-F1DAA30E99B0}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=NRO&o=101913&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=EW&apn_dtid=YYYYYYYYPL&apn_uid=c858d5ac-0a95-4cf6-bc9a-afc709c263ef&apn_sauid=1D2D9895-4FD3-4B53-8311-52C37D01B189
IE - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb139/?search={searchTerms}&loc=IB_DS&a=6OyDmCFcjO&i=26
FF - prefs.js..browser.search.defaultengine: "Google"
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.439
FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=20&systemid=2&sr=0&q="
[2012-08-12 20:18:42 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\SysOp\Dane aplikacji\Mozilla\Firefox\Profiles\72w46avr.default\extensions
[2012-08-12 12:03:50 | 000,002,474 | ---- | M] () -- C:\Documents and Settings\SysOp\Dane aplikacji\Mozilla\Firefox\Profiles\72w46avr.default\searchplugins\Web Search.xml
O2 - BHO: (Incredibar.com Helper Object) - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll (Montera Technologeis LTD)
O2 - BHO: (DataMngr) - {B939CF93-F2CB-443d-956C-DC523D85C9DB} - C:\Program Files\BearShare Applications\MediaBar\Datamngr\BrowserConnection.dll (MusicLab, LLC)
O2 - BHO: (Wincore Mediabar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\wincorebsdtx.dll ()
O2 - BHO: (Softonic Helper Object) - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Program Files\Softonic\Softonic\1.5.24.3\bh\Softonic.dll (Softonic.com)
O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files\Softonic\Softonic\1.5.24.3\SoftonicTlbr.dll (Softonic.com)
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Wincore Mediabar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\wincorebsdtx.dll ()
O3 - HKLM\..\Toolbar: (Incredibar Toolbar) - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-1482476501-1563985344-1801674531-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [DATAMNGR] C:\Program Files\BearShare Applications\MediaBar\Datamngr\datamngrUI.exe (MusicLab, LLC)
O4 - HKLM..\Run: [WSManHTTPConfig] C:\Documents and Settings\SysOp\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\212\WSManHTTPConfig.exe ()
O4 - HKU\.DEFAULT..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-18..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-19..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-20..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
O20 - AppInit_DLLs: (C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll) - C:\Program Files\BearShare Applications\MediaBar\Datamngr\datamngr.dll (MusicLab, LLC)
O20 - AppInit_DLLs: (C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll) - C:\Program Files\BearShare Applications\MediaBar\Datamngr\IEBHO.dll (MusicLab, LLC)

:Files
C:\Documents and Settings\SysOp\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\212
C:\Documents and Settings\SysOp\Dane aplikacji\hellomoto
C:\Documents and Settings\SysOp\Dane aplikacji\OpenCandy
C:\Documents and Settings\SysOp\Dane aplikacji\Incredibar.com
C:\Documents and Settings\SysOp\Dane aplikacji\wincorebsband

:Commands
[emptytemp]


Kliknij wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, i kliknij skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Problem z trojanem ukash

Postprzez saminnov 14 Sie 2012, 20:55

Wszystko jest już ok?
Załączniki
po restarcie.txt
(21.04 KiB) Ściągnięto 65 razy
OTL2.Txt
(115.69 KiB) Ściągnięto 64 razy
saminnov
~user
 
Posty: 3
Dołączenie: 11 Sie 2012, 14:42



Problem z trojanem ukash

Postprzez defacto19 14 Sie 2012, 21:24

Infekcja została usunięta. Możesz przejść do finalizacji tematu:

Uruchom OTL i użyj opcji sprzątanie.

Zastosuj Adwcleaner z opcji Delete.
(Po ponownym uruchomieniu komputera uruchom program raz jeszcze i kliknij na przycisk Uninstall)

Zainstaluj aktualizacje do programow wskazanych przez Security Check jako out of date.
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Problem z trojanem ukash

Postprzez lipczi 14 Sie 2012, 21:56

Extras.Txt
(96.85 KiB) Ściągnięto 69 razy
Witam koledzy nie bede sie rozpisywal bo wiadomo o co chodzi nie moge opanowac problemu, prosze o pomoc
Załączniki
OTL.Txt
(342.86 KiB) Ściągnięto 71 razy
lipczi
~user
 
Posty: 3
Dołączenie: 14 Sie 2012, 21:40



Problem z trojanem ukash

Postprzez defacto19 14 Sie 2012, 22:10

prosze o pomoc

Proszę założyć nowy temat.
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Problem z trojanem ukash

Postprzez saminnov 14 Sie 2012, 22:26

Wszystko zrobione według instrukcji.
Dzięki wielkie.
saminnov
~user
 
Posty: 3
Dołączenie: 11 Sie 2012, 14:42




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości