Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Wirus ukash, a zaraz urlop • programosy.pl

  • Ogłoszenie:

Wirus ukash, a zaraz urlop

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus ukash, a zaraz urlop

Postprzez bezproblemowo5 14 Gru 2012, 16:01

reklama
Witam serdecznie,

Jestem programistą i niestety jakiś czas temu złapałem w/w wirusa - poradziłem sobie z nim brutal force (format). Niestety wirus wykradł wszystkie hasła do ftp stron które obsługuję i w nich namieszał - miałem 2 dni próśb o zmiany haseł i odzyskiwanie backupów.

Niestety jedna strona wciąż była zainfekowana - w tej chwili wchodząc na nią ESET zablokował wirusa, ale wyskoczyło okienko z błędem Adobe Readera (a strona nie zawierała żadnego pdf). Boje się, że jednak udało mi się jakoś przejść przez ESET (wcześniejsze odmiany wirusa blokował ESET bezproblemowo i nie było żadnych alertów Adobe Readera - w tej chwili teoretycznie wyskoczyła informacja z ESET, że wirus został zablokowany, ale to okno alertowe mnie martwi).

W poniedziałek wybieram się na urlop bez dostępu do internetu i katastrofą byłoby ponowne przechwycenie haseł przez trojana i infekcja stron.

Stąd mam do Was prośbę - czy zerkniecie w logi OTL, potwierdzicie, że nic mojemu komputerowi nie dolega i zapewnicie spokojny urlop? :)
Chętnie odpłacę się flaszką ;)

W załączniku logi OTL

Pozdrawiam
Załączniki
Extras.Txt
(34.83 KiB) Ściągnięto 24 razy
OTL.Txt
(251.96 KiB) Ściągnięto 30 razy
bezproblemowo5
~user
 
Posty: 3
Dołączenie: 14 Gru 2012, 15:44



Wirus ukash, a zaraz urlop

Postprzez ordynat 14 Gru 2012, 16:11

Nie widzę tu infekcji.
Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O4 - HKU\S-1-5-21-3994059416-1730240345-877581602-1000..\Run: [ASRockXTU] File not found
O4 - HKU\S-1-5-21-3994059416-1730240345-877581602-1000..\Run: [zASRockInstantBoot] File not found
O4 - HKLM..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin File not found
O3 - HKU\S-1-5-21-3994059416-1730240345-877581602-1000\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus ukash, a zaraz urlop

Postprzez bezproblemowo5 14 Gru 2012, 16:23

Super, bardzo dziękuję.

Poniżej wynik:
Kod: Zaznacz wszystko
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges not found.
Registry value HKEY_USERS\S-1-5-21-3994059416-1730240345-877581602-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ASRockXTU not found.
Registry value HKEY_USERS\S-1-5-21-3994059416-1730240345-877581602-1000\Software\Microsoft\Windows\CurrentVersion\Run\\zASRockInstantBoot not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeCS5.5ServiceManager not found.
Registry value HKEY_USERS\S-1-5-21-3994059416-1730240345-877581602-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: win7
->Temp folder emptied: 205555422 bytes
->Temporary Internet Files folder emptied: 69474088 bytes
->Java cache emptied: 605732 bytes
->FireFox cache emptied: 217844520 bytes
->Google Chrome cache emptied: 358146921 bytes
->Flash cache emptied: 10717 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1618992 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 265591079 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36100822 bytes
RecycleBin emptied: 455474999 bytes

Total Files Cleaned = 1 536,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 12142012_151322

Files\Folders moved on Reboot...
C:\Users\win7\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\win7\AppData\Local\Temp\~DFD0EC18AF833B3F62.TMP not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


Pozdrawiam
bezproblemowo5
~user
 
Posty: 3
Dołączenie: 14 Gru 2012, 15:44



Wirus ukash, a zaraz urlop

Postprzez ordynat 14 Gru 2012, 16:29

not found.

wszystko "not found"? trochę to dziwne.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus ukash, a zaraz urlop

Postprzez bezproblemowo5 14 Gru 2012, 16:47

Wykonałem skrypt dwa razy - przy pierwszym się wysypał OTL (przestał odpowiadać). Było to już na etapie zamykania systemu (zaczęło zamykać mi wszystkie okienka bez pytania). Może pierwszy raz się wykonał prawidłowo, tylko zawiesił się na próbie reboota.
bezproblemowo5
~user
 
Posty: 3
Dołączenie: 14 Gru 2012, 15:44




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 10 gości