Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Trojan hress • programosy.pl

  • Ogłoszenie:

Trojan hress

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Trojan hress

Postprzez luknij 16 Lut 2010, 16:01

reklama
Witam ostatnio złapałem infekcję hress, odkąd komp został zarażony nie mam dostępu do moich partycji C:\ i D:\

Plik OLT.txt
http://www.wklej.org/id/280340/

Plik Extras.txt
http://www.wklej.org/id/280343/

Gdy próbuje wejść na D:\ ściana ognia pyta się czy zezwolić na odpalenie hress.exe, a gdy klikam na C:\ to pyta czy pozwolić na uruchomienie aplikacji p3vwxx.exe

Proszę o pomoc! :(
luknij
~user
 
Posty: 6
Dołączenie: 16 Lut 2010, 15:36



Trojan hress

Postprzez wojtas 16 Lut 2010, 19:08

Uruchom OTL i w oknie Custom Scans/Fixes wklej :
:OTL
O4 - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe File not found
32 - AutoRun File - [2010-02-16 14:40:16 | 000,000,059 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-02-16 14:40:16 | 000,000,059 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2005-10-27 14:35:20 | 000,001,208 | R--- | M] () - E:\Autorun.inf -- [ CDFS ]
O33 - MountPoints2\{e293a1e7-1afb-11df-9930-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{e293a1e7-1afb-11df-9930-806d6172696f}\Shell\AutoRun\command - "" = E:\setupx.exe -- [2005-06-20 14:41:25 | 001,409,024 | R--- | M] (Nero AG)
O33 - MountPoints2\{e293a1e9-1afb-11df-9930-806d6172696f}\Shell\AutoRun\command - "" = D:\p3vwxx.exe -- [2010-02-15 23:15:37 | 000,091,648 | RHS- | M] ()
O33 - MountPoints2\{e293a1e9-1afb-11df-9930-806d6172696f}\Shell\open\Command - "" = D:\p3vwxx.exe -- [2010-02-15 23:15:37 | 000,091,648 | RHS- | M] ()
O33 - MountPoints2\{e293a1eb-1afb-11df-9930-806d6172696f}\Shell\AutoRun\command - "" = C:\p3vwxx.exe -- [2010-02-15 23:15:37 | 000,091,648 | RHS- | M] ()
O33 - MountPoints2\{e293a1eb-1afb-11df-9930-806d6172696f}\Shell\open\Command - "" = C:\p3vwxx.exe -- [2010-02-15 23:15:37 | 000,091,648 | RHS- | M] ()
O4 - HKCU..\Run: [cdoosoft] C:\Documents and Settings\luknij\Ustawienia lokalne\Temp\herss.exe ()

:Files
C:\p3vwxx.exe
d:\p3vwxx.exe
e:\p3vwxx.exe

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

:Commands
[emptytemp]


Kliknij w Run Fix. I potwierdz reset kompa .

Następnie uruchamiasz OTL z opcją Run Scan. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia komputera
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Trojan hress

Postprzez luknij 17 Lut 2010, 14:13

Między czasie jak czekałem na odpowiedź narzędziem STOPzilla usunąłem 3 trojany, 2 virusy 15 adware i kilka spyware. Po za tym ręcznie usunąłem hress.exe i p3vwxx.exe chodź nie wiem czy to był dobry i skuteczny pomysł. Po zrobieniu fixa gdy skanuję OLT nie wyświetla mi raportu... :( Z czym to może być związane?
luknij
~user
 
Posty: 6
Dołączenie: 16 Lut 2010, 15:36



Trojan hress

Postprzez wojtas 17 Lut 2010, 15:11

daj nowy log z OTL :) zobaczymy :D
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Trojan hress

Postprzez luknij 18 Lut 2010, 17:05

Może powiem tak, po skanie OTL nie wyświetla mi automatycznie raportu, ponieważ nie działa mi notatnik windosowki, sprawdziłem w katalogu głównym windy i nie ma go tam (wcześniej był). Gdy instaluje akcesoria od nowa nie instaluje mi notatnika. Przypuszczam że usunąłem go gdy kasowałem szkodliwe oprogramowanie ale teraz nie mam jak sprawdzić czy faktycznie się pozbyłem tych pasożytów. Może istnieje jakaś inna metoda lub program który by umożliwił skan kompa...?
luknij
~user
 
Posty: 6
Dołączenie: 16 Lut 2010, 15:36



Trojan hress

Postprzez wojtas 18 Lut 2010, 18:56

Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Trojan hress

Postprzez luknij 02 Mar 2010, 19:20

Witaj

Z góry przepraszam że dopiero teraz ale miałem kilka przeszkód które musiał rozwiązać zanim mogłem zeskanować kompa :(

umieszczam raport z OTL

http://wklej.org/id/289076/
luknij
~user
 
Posty: 6
Dołączenie: 16 Lut 2010, 15:36



Trojan hress

Postprzez wojtas 02 Mar 2010, 20:41

Czynności końcowe :

1.Uruchom OTL z opcji CleanUp
2. wykonaj optymalizację windowsa
3.Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach). Po chwili włącz je powrotem]
4. zrób skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Trojan hress

Postprzez luknij 04 Mar 2010, 17:43

Ok zrobione... Rozumiem że to już wszytko i kompa mam czystego już?
luknij
~user
 
Posty: 6
Dołączenie: 16 Lut 2010, 15:36



Trojan hress

Postprzez wojtas 04 Mar 2010, 19:10

tak
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Trojan hress

Postprzez luknij 05 Mar 2010, 09:55

Dziękuję za pomoc! :) Pozdrawiam
luknij
~user
 
Posty: 6
Dołączenie: 16 Lut 2010, 15:36




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 20 gości