Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Sprawdzenie logów - wirus • programosy.pl

  • Ogłoszenie:

Sprawdzenie logów - wirus

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Sprawdzenie logów - wirus

Postprzez edo_90 11 Wrz 2012, 16:15

reklama
Proszę o sprawdzenie logów, ponieważ dzisiaj wyskoczyło mi okno na cały ekran mówiące, że mój komputer został zablokowany i że muszę wpłacić 500zł kary. W prawym górnym rogu był znak policji. W oknie podane były prawdopodobne powody zablokowania, m.in.: wchodzenie na zakazane strony, dotyczące dziecięcej pornografii itp, oraz sposób gdzie i jak mam dokonać wpłaty, aby komputer został odblokowany. Nie dało się nic zrobić, nie widać było paska startowego, nie można było tego zamknąć. Po ponownym uruchomieniu komputera okienko to od razu wyskakiwało, nie mogłam w nic wejść itp.
Co mogę zrobić?
Załączniki
Attach.txt
(6.19 KiB) Ściągnięto 59 razy
DDS.txt
(13.55 KiB) Ściągnięto 54 razy
Extras.Txt
(49.49 KiB) Ściągnięto 56 razy
OTL.Txt
(62.18 KiB) Ściągnięto 57 razy
gmer.txt
(35.17 KiB) Ściągnięto 57 razy
edo_90
 
Posty: 202
Dołączenie: 16 Sty 2007, 20:47



Sprawdzenie logów - wirus

Postprzez ordynat 11 Wrz 2012, 16:43

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O4 - HKU\S-1-5-21-1698169056-1785728748-3480750353-1000..\Run: [krfdwyyhqirntnu] C:\Windows\krfdwyyh.exe (TRENDnet)
[2012-09-11 13:29:20 | 000,000,000 | ---D | C] -- C:\ProgramData\rmjfevqnqbyggxp
[2012-09-11 13:29:18 | 000,156,160 | ---- | C] (TRENDnet) -- C:\Windows\krfdwyyh.exe
[2012-09-11 13:29:18 | 000,156,160 | ---- | C] (TRENDnet) -- C:\ProgramData\krfdwyyh.exe
[2012-09-11 13:29:11 | 000,156,160 | ---- | C] (TRENDnet) -- C:\Users\Aga\0.9721751312113441.exe
[2012-09-05 09:42:54 | 000,000,000 | ---D | C] -- C:\Users\Aga\AppData\Roaming\Odog
[2012-09-05 09:42:54 | 000,000,000 | ---D | C] -- C:\Users\Aga\AppData\Roaming\Ibli
[2012-09-05 09:42:54 | 000,000,000 | ---D | C] -- C:\Users\Aga\AppData\Roaming\Gote
[2012-09-11 13:29:19 | 000,078,021 | ---- | M] () -- C:\ProgramData\wivwxmsiwmbzned

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Sprawdzenie logów - wirus

Postprzez edo_90 11 Wrz 2012, 17:08

Wysyłam

Dodano 11.09.2012 16:10:19:
Wysyłam
Załączniki
09112012_165532.txt
(3.43 KiB) Ściągnięto 55 razy
OTL2.Txt
(65.02 KiB) Ściągnięto 65 razy
edo_90
 
Posty: 202
Dołączenie: 16 Sty 2007, 20:47



Sprawdzenie logów - wirus

Postprzez ordynat 11 Wrz 2012, 17:39

Boot Mode: SafeMode with Networking

Czyżby jeszcze nie dało się używać Trybu Normalnego?
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Sprawdzenie logów - wirus

Postprzez edo_90 11 Wrz 2012, 17:52

Wszystko działa. Bardzo dziękuję :)
edo_90
 
Posty: 202
Dołączenie: 16 Sty 2007, 20:47



Sprawdzenie logów - wirus

Postprzez ordynat 11 Wrz 2012, 17:56

W takim razie kończymy:
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 32 gości