Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 379

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Wirus blokujący eset nod32(?) • programosy.pl

  • Ogłoszenie:

Wirus blokujący eset nod32(?)

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus blokujący eset nod32(?)

Postprzez Makku 29 Gru 2012, 20:00

reklama
Witam serdecznie wszystkich użytkowników, na początku pragnę podziękować za ewentualną pomoc przy rozwiązywaniu problemu. Przechodząc do sedna prawy - niedawno, przeglądając portale internetowe (pragnę dodać, że nie były to, któreś z tych zakazanych portali - ot, zwykłe, zdawałoby się bezpieczne na które wchodzę prawie codziennie) otrzymałem komunikat iż mój antywirus - tj. ESET Nod32 zablokował wirusy. Wydawałoby się że wszystko ok lecz zaraz po tym mym oczom ukazała się informacja w panelu tego właśnie antywirusa o treści

Spoiler:


Po tym puściłem skana - ESET'em niestety, gdyż próby skorzystania z mks online oraz kaspersky online zakończyły się niepowodzeniem. Robiłem wszystko zgodnie z zaleceniami - uzyskiwałem błędy i nie mogłem nawet rozpocząć skanowania. Ale wracając do Nod'a - wykryło mi 14 zagrożeń, wszystkie wyeliminowane. Teraz spróbowałem jeszcze Housecallem - znalazło kolejne 2. Poniżej zamieszczam logi z OTL'a, mam nadzieje że je przeanalizujecie i powiecie jak to wygląda.

PS: Usunięcie zagrożeń nic nie dało - wciąż mam ten sam błąd.
Załączniki
Extras.Txt
(50.03 KiB) Ściągnięto 44 razy
OTL.Txt
(126.5 KiB) Ściągnięto 49 razy
Makku
~user
 
Posty: 4
Dołączenie: 29 Gru 2012, 18:47



Wirus blokujący eset nod32(?)

Postprzez ordynat 29 Gru 2012, 21:21

Wygląda na to, że masz 2 infekcje: WEELSOF oraz ZeroAcces/Sirefef.
1) Użyj >>RogueKiller (aby pobrać kliknij na obrazek po Lien de téléchargement :)
Kliknij w nim SCAN, a po wyszukaniu szkodliwych rzeczy kliknij DELETE. Daj z tego raport.
2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:Files
C:\ProgramData\lsass.exe
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Windows\SysWow64\hw4wmtqzo6jj2wbf.dll

:OTL
IE - HKLM\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678
IE - HKU\S-1-5-21-1841998249-26005083-369866275-1000\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1841998249-26005083-369866275-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678
[2011-12-16 20:37:56 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Users\Marcin\AppData\Roaming\mozilla\Firefox\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1841998249-26005083-369866275-1000\..\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files (x86)\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1841998249-26005083-369866275-1003\..\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files (x86)\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
O4:64bit: - HKLM..\Run: [Chew7Hale] C:\Windows\SysNative\hale.exe ()
O4:64bit: - HKLM..\Run: [TNOD UP] "D:\TNOD\TNODUP.exe" /i File not found
O4 - HKU\S-1-5-21-1841998249-26005083-369866275-1000..\Run: [Clownfish] File not found
O4 - HKU\S-1-5-21-1841998249-26005083-369866275-1000..\Run: [Raptr] C:\PROGRA~2\Raptr\raptrstub.exe --startup File not found
O4 - HKU\S-1-5-21-1841998249-26005083-369866275-1003..\Run: [Clownfish] File not found
O4 - HKU\S-1-5-21-1841998249-26005083-369866275-1003..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\DTLite.exe" -autorun File not found
O4 - HKU\S-1-5-21-1841998249-26005083-369866275-1003..\Run: [Raptr] C:\PROGRA~2\Raptr\raptrstub.exe --startup File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O7 - HKU\S-1-5-21-1841998249-26005083-369866275-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HideSCAHealth = 1
O7 - HKU\S-1-5-21-1841998249-26005083-369866275-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HideSCAHealth = 1

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.
3) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
Kliknij w nim Usuń Pokaż raport z niego C:\AdwCleaner[S1].txt
4) Zrób log z Farbar Service Scanner >http://download.bleepingcomputer.com/farbar/FSS.exe (do skanowania zaznacz wszystko).
5) Do >SystemLook-64 wklej:
:reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellServiceObjects /s

:filefind
services.exe

:dir
C:\$Recycle.Bin /s


Naciśnij Look i pokaż raport.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus blokujący eset nod32(?)

Postprzez Makku 30 Gru 2012, 17:56

Zrobione, problem występuje nadal tylko dodam. Zamieszczam wszystkie logi.
Załączniki
SystemLook.txt
(7.84 KiB) Ściągnięto 33 razy
FSS.txt
(4.41 KiB) Ściągnięto 35 razy
AdwCleaner[S1].txt
(22.09 KiB) Ściągnięto 28 razy
OTL.Txt
(100.42 KiB) Ściągnięto 33 razy
12302012_152943(Wykonanie skryptu).txt
(13.43 KiB) Ściągnięto 31 razy
RKreport[2]_D_12302012_02d0350.txt
(3.97 KiB) Ściągnięto 35 razy
RKreport[1]_S_12302012_02d0349.txt
(4.32 KiB) Ściągnięto 31 razy
Makku
~user
 
Posty: 4
Dołączenie: 29 Gru 2012, 18:47



Wirus blokujący eset nod32(?)

Postprzez ordynat 30 Gru 2012, 19:04

Infekcji już nie masz trzeba jeszcze odbudować usługi Systemowe, które zniszczył ZeroAcces.
Pobierz >>ESET ServicesRepair
Kliknij prawym na pliku ServicesRepair i wybierz Uruchom jako administrator.

Potem zrób nowy log z FSS.
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus blokujący eset nod32(?)

Postprzez Makku 31 Gru 2012, 03:21

Dzięki wielkie za pomoc, zrobione. Zamieszczam poniżej loga.

PS: Co mam zrobić z folderem _OTL (w środku znajduje się folder moved files), mogę go usunąć?
Załączniki
FSS.txt
(2.16 KiB) Ściągnięto 44 razy
Makku
~user
 
Posty: 4
Dołączenie: 29 Gru 2012, 18:47



Wirus blokujący eset nod32(?)

Postprzez ordynat 31 Gru 2012, 07:58

Z logu FSS wynika, że Systemowe usługi zostały pomyślnie odbudowane.
Tak więc powinno już wszystko być OK.
Jeśli NOD dalej będzie wyświetlał komunikat, że nie chce mu się działać, to albo przeinstalujesz go, albo całkowicie się go pozbędziesz, bo po co Ci taki Antywirus, który nie ma ochoty działać.

W Adw-Cleaner kliknij na przycisk Odinstaluj
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną (czyli z C:\_OTL).
FSS - usuń ręcznie.
Rogue Killer - usuń ręcznie.
SystemLook - usuń ręcznie.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus blokujący eset nod32(?)

Postprzez Makku 03 Sty 2013, 19:34

Posprzątane, usunięte, wszystko działa :] Dzięki wielkie za pomoc! Dobrze, że jeszcze istnieją ludzie w sieci co chętnie komuś pomogą dla samego dobra z tego płynącego.
Makku
~user
 
Posty: 4
Dołączenie: 29 Gru 2012, 18:47




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości