Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Tr/graftor.132817.1 trojan • programosy.pl

  • Ogłoszenie:

Tr/graftor.132817.1 trojan

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Tr/graftor.132817.1 trojan

Postprzez xoxorki 19 Mar 2014, 13:08

reklama
AVIRA wykryła na komputerze oto tego wirusa. Proszę o pomoc
Załączniki
AVSCAN-20140319-102317-B7101303.txt
(23.02 KiB) Ściągnięto 29 razy
Extras.Txt
(51.23 KiB) Ściągnięto 37 razy
OTL.Txt
(56.19 KiB) Ściągnięto 39 razy
gmer.txt
(9.11 KiB) Ściągnięto 46 razy
Ostatnio edytowany przez xoxorki, 19 Mar 2014, 16:15, edytowano w sumie 1 raz
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez ordynat 19 Mar 2014, 13:13

Gdzie to zostało wykryte?
W logach nie ma niczego podejrzanego.


Error - 2014-03-19 06:34:22 | Computer Name = Komputerek | Source = WinMgmt | ID = 10
Description =

>http://support.microsoft.com/kb/2545227/en-us
Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi
Uruchom narzędzie Fix-it:
(kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it. )
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Tr/graftor.132817.1 trojan

Postprzez xoxorki 19 Mar 2014, 16:17

Zostało wykryte tutaj : C:\Users\Komputer\AppData\Local\Temp\mox.exe
[DETECTION] Is the TR/Graftor.132817.1 Trojan
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez ordynat 19 Mar 2014, 21:23

Na wszelki wypadek opróżnimy foldery TEMP:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Tr/graftor.132817.1 trojan

Postprzez xoxorki 20 Mar 2014, 18:29

Po kolejnym przeskanowaniu AVIRA znalazła 1 podejrzany obiekt
Załączniki
AVSCAN-20140320-163614-63A13273.txt
(19.01 KiB) Ściągnięto 34 razy
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez ordynat 20 Mar 2014, 20:14

Starting search for hidden objects.
Hidden driver
[NOTE] A memory modification has been detected, which could potentially be used to hide file access attempts.

Avira wykryła, że nic nie wykryła, masło maślane.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Tr/graftor.132817.1 trojan

Postprzez xoxorki 20 Mar 2014, 21:25

Mimo to komputer się ciągle muli a przed zainfekowaniem tego nie było
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez ordynat 20 Mar 2014, 21:41

Daj log z >TDSSKiller
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Tr/graftor.132817.1 trojan

Postprzez xoxorki 20 Mar 2014, 21:58

Log
Załączniki
1.txt
(90.73 KiB) Ściągnięto 32 razy
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez ordynat 21 Mar 2014, 00:02

Nie masz żadnej infekcji.



.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Tr/graftor.132817.1 trojan

Postprzez NieWiem 21 Mar 2014, 14:19

A może jednak ma tutaj coś, co widać gołym okiem w logu OTL?

Dodano Dzisiaj, 15:53:
Pobierz FRST w wersji zgodnej z Twoim systemem - 64bit.
Zapisz na pulpicie, uruchom, kliknij scan.
Wygeneruje dwa logi.\
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Tr/graftor.132817.1 trojan

Postprzez xoxorki 21 Mar 2014, 18:30

LOG
Załączniki
Addition.txt
(27.79 KiB) Ściągnięto 39 razy
FRST.txt
(21.25 KiB) Ściągnięto 29 razy
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez NieWiem 21 Mar 2014, 19:33

Pobierz załączony plik
fixlist.txt
(417 Bajty) Ściągnięto 32 razy
i umieść go obok FRST.
Uruchom FRST jako administrator i wciśnij tym razem FIX.
Poczekaj aż ukończy zadanie.

Następnie poproszę raport z usuwania (fixlog.txt) i nowy raport z FRST z opcji Scan.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Tr/graftor.132817.1 trojan

Postprzez xoxorki 21 Mar 2014, 20:37

Proszę:
Załączniki
FRST1.txt
(21 KiB) Ściągnięto 29 razy
Fixlog.txt
(1.23 KiB) Ściągnięto 27 razy
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez NieWiem 21 Mar 2014, 20:49

Uaktualnij Malwarebytes' i uruchom skanowanie.
Wklej raport.

Autor postu otrzymał pochwałę
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Tr/graftor.132817.1 trojan

Postprzez xoxorki 21 Mar 2014, 20:58

Wklejam raport, ale wygląda na to że już wszystko w porządku
Załączniki
mbam-log-2014-03-21 (19-53-39).txt
(1.88 KiB) Ściągnięto 28 razy
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56



Tr/graftor.132817.1 trojan

Postprzez NieWiem 22 Mar 2014, 14:28

Pobierz DelFix na pulpit.
Uruchom jako administrator.
Zaznacz opcje:
  • Remove disinfection tools
  • Create registry backup
  • Purge system restore
Kliknij Run i przedstaw raport po działaniu programu.
Delfix powinien posprzątać po wszystkim.

Dobre rady wujka Win32:Sality

1. CryptoPrevent
Pomaga chronić się przed popularnym ostatnio bydlęciem szyfrującym pliki użytkownika na systemie. Klucz szyfrujący nie do złamania, więc jak już nas dopadnie to kaplica. Parę słów więcej o programie można znaleźć tutaj.

2. Malwarebytes' Anti-Exploit
Spam, cracki i exploity - najpopularniejsze drogi szerzenia zagrożeń. Spamu się nie otwiera, instalowanie cracków to strzelanie sobie w kolano i dziwienie się że boli, exploity z kolei są wynikiem niełatania dziur. MBAE jest dobrym pomysłem przeciwko tym ostatnim.

3. McShield
Zacny pomysł programu chroniącego przed śmieciami przychodzącymi z pendrivów i innych mediów przenośnych. W związku z delikatnym "przeterminowaniem" narzędzi typu USBFix i FlashDisinfector, lepiej zainstalować na maszynie McShielda. Sam wie co robić po podpięciu urządzenia zewnętrznego.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Tr/graftor.132817.1 trojan

Postprzez xoxorki 23 Mar 2014, 18:03

DelFix
Załączniki
DelFix.txt
(1.24 KiB) Ściągnięto 25 razy
xoxorki
~user
 
Posty: 9
Dołączenie: 19 Mar 2014, 12:56




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości