Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Ukash... • programosy.pl

  • Ogłoszenie:

Ukash...

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Ukash...

Postprzez screamer151 07 Sie 2012, 23:03

reklama
Witam,
nieszczęsny ukash "zawitał" i do mnie...
Pierwszy raport, jest po wklejeniu podanych skryptów, drugi to raport po skanowaniu (extras). OTL jeśli będzie potrzebne to mogę dodać, ale zajmuje od groma miejsca


Co teraz muszę zrobić ???
Załączniki
otl przed skanem.txt
(6.76 KiB) Ściągnięto 156 razy
Extras.Txt
(117.8 KiB) Ściągnięto 155 razy
screamer151
~user
 
Posty: 6
Dołączenie: 07 Sie 2012, 21:08



Ukash...

Postprzez ordynat 08 Sie 2012, 06:00

OTL jeśli będzie potrzebne to mogę dodać, ale zajmuje od groma miejsca

Stosowanie Scriptu przygotowanego dla kogoś innego nie ma żadnego sensu, bo ta infekcja u każdego ma inną postać, inne nazwy obiektów.
Log OTL.txt jest konieczny, bez niego nie da się zobaczyć nazw obiektów infekcji.
Skoro log jest zbyt długi, to zrób nowy, ale zaznacz okienko przy "Pomiń pliki Microsoftu".
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Ukash...

Postprzez screamer151 08 Sie 2012, 10:55

OTL podzieliłem, na 4 części, bo nawet zaznaczenie opcji "Pomiń pliki Microsoftu" nic nie dało.
Co teraz powinienem zrobić? bo pomału kończy mi się cierpliwość do tego komputera sciana
Załączniki
OTL 4.Txt
(486.51 KiB) Ściągnięto 161 razy
OTL 3.txt
(292.46 KiB) Ściągnięto 151 razy
OTL 2.txt
(185.89 KiB) Ściągnięto 162 razy
OTL 1.txt
(248.73 KiB) Ściągnięto 155 razy
screamer151
~user
 
Posty: 6
Dołączenie: 07 Sie 2012, 21:08



Ukash...

Postprzez ordynat 08 Sie 2012, 13:20

1) Użyj >ESET Necurs Remover >http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page__p__57587#entry57587

2) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT)
DRV - [2012-03-17 10:03:02 | 000,046,264 | ---- | M] () [Unknown (-1) | Unknown (-1) | Unknown] -- C:\Windows\System32\drivers\28b371b6831444d7.sys -- (28b371b6831444d7)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A1E75A0E-4397-4BA8-BB50-E19FB66890F4} - No CLSID value found.
O4 - HKCU..\Run: [ixl8dmxyx6] C:\Users\PC\ixl8dmxyx6.exe ()
O4 - HKCU..\Run: [Microsoft Windows Manager] C:\Users\PC\M-10-6897-8685-3464\winmgr.exe ()
O4 - HKCU..\Run: [Mjjicrtuhgug ddd Manager] C:\Users\PC\M-10-8754-86589-5555h5\windogr.exe ()
O4 - HKCU..\Run: [Sony PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background File not found
O4 - HKCU..\Run: [sxstrace] C:\Users\PC\AppData\Local\Microsoft\Windows\1472\sxstrace.exe ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
[2012-08-07 20:08:00 | 000,000,000 | ---D | C] -- C:\Users\PC\AppData\Roaming\hellomoto
[2012-08-07 16:27:54 | 000,000,000 | RHSD | C] -- C:\Users\PC\M-10-8754-86589-5555h5
[2012-08-03 18:41:57 | 000,000,000 | RHSD | C] -- C:\Users\PC\M-10-6897-8685-3464

:Files
C:\Users\PC\AppData\Local\Temp*.html
O4 - HKCU..\Run: [sxstrace] C:\Users\PC\AppData\Local\Microsoft\Windows\1472

:Commands
[emptytemp]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem (ale pomiń w nim wszystkie linijki zawierające C:\Users\PC\AppData\Local\Temp*.html.
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Ukash...

Postprzez screamer151 08 Sie 2012, 14:07

Po skrypcie wyświetlił się dwa okna z czego, jednego nie mogę dodać jako załącznika, więc wkleiłem za stronę.
Dzięki wielkie kolego już teraz za pomoc :D
http://wklej.org/id/806415/
Załączniki
po skrypcie 2.txt
(12.29 KiB) Ściągnięto 163 razy
OTL.Txt-po skanie.txt
(154.14 KiB) Ściągnięto 149 razy
screamer151
~user
 
Posty: 6
Dołączenie: 07 Sie 2012, 21:08



Ukash...

Postprzez ordynat 08 Sie 2012, 15:25

SRV - [2012-03-17 10:03:02 | 000,046,264 | ---- | M] () [Unknown (-1) | Unknown] -- C:\Windows\System32\drivers\28b371b6831444d7.sys -- (28b371b6831444d7)

W logu OTL jest dalej widoczny Rootkit Necurs
Czy na pewno użyłeś ESET Necurs Remover ?
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Ukash...

Postprzez screamer151 08 Sie 2012, 15:49

Tak, zrobiłem wszystko jak napisałeś.
To na wszelki wypadek drugi skan.
Załączniki
OTL.Txt po skanie II.txt
(83.29 KiB) Ściągnięto 148 razy
screamer151
~user
 
Posty: 6
Dołączenie: 07 Sie 2012, 21:08



Ukash...

Postprzez ordynat 08 Sie 2012, 16:14

Coś z tym jest "nie tak".
Ale spróbujemy:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
DRV - File not found [Kernel | Boot | Stopped] -- C:\Windows\System32\Drivers\28b371b6831444d7.sys -- (28b371b6831444d7)

:Files
C:\Users\PC\AppData\Local\Temp*.html

:Commands
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Ukash...

Postprzez screamer151 08 Sie 2012, 18:51

Zrobione
Załączniki
OTL.Txt po skanie.txt
(80.07 KiB) Ściągnięto 150 razy
po skrypcie.txt
(4.2 KiB) Ściągnięto 157 razy
screamer151
~user
 
Posty: 6
Dołączenie: 07 Sie 2012, 21:08



Ukash...

Postprzez ordynat 08 Sie 2012, 18:59

OK, usunięte.
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Natomiast ESET Necurs Remover usuń ręcznie.

To wszystko z mojej strony.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Ukash...

Postprzez screamer151 08 Sie 2012, 19:02

Dzięki wielkie za pomoc, wiszę Ci za to dobrą flaszkę :wink:
screamer151
~user
 
Posty: 6
Dołączenie: 07 Sie 2012, 21:08




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 18 gości