Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Wirus weelsof/ukash • programosy.pl

  • Ogłoszenie:

Wirus weelsof/ukash

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus weelsof/ukash

Postprzez FollyFather 25 Lut 2013, 18:19

reklama
Witam serdecznie,

dzisiaj po południu niestety padłem ofiarą, dość powszechnego jak widzę, wirusa podszywającego się pod policję. Myślę, że problem jest na tyle znany by pominąć wyjaśnianie. Bardzo proszę o pomoc. W załącznikach przesyłam logi z Otl i Gmera. Będę dozgonnie wdzięczny za jakiekolwiek porady.
Załączniki
gmer.txt
(502 Bajty) Ściągnięto 21 razy
Extras.Txt
(47.87 KiB) Ściągnięto 19 razy
OTL.Txt
(63.26 KiB) Ściągnięto 33 razy
FollyFather
~user
 
Posty: 2
Dołączenie: 25 Lut 2013, 17:36



Wirus weelsof/ukash

Postprzez ordynat 25 Lut 2013, 20:35

1) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:Files
C:\Users\Kosmaty\1031715.dll
C:\ProgramData\5171301.pad

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\
00,6c,00,6c,00,00,00

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

2) Do >SystemLook wklej:
:filefind
1031715.dll

:regfind
1031715.dll

Naciśnij Look i pokaż raport.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus weelsof/ukash

Postprzez FollyFather 25 Lut 2013, 21:12

Dziękuję za pomoc, pomogło :) Oto i logi.
Załączniki
SystemLook.txt
(590 Bajty) Ściągnięto 22 razy
Extras.Txt
(47.87 KiB) Ściągnięto 22 razy
OTL.Txt
(67.55 KiB) Ściągnięto 21 razy
02252013_194503.txt
(1.96 KiB) Ściągnięto 20 razy
FollyFather
~user
 
Posty: 2
Dołączenie: 25 Lut 2013, 17:36



Wirus weelsof/ukash

Postprzez ordynat 25 Lut 2013, 22:06

Wg mnie - jest OK.
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Zainstaluj nowszą, bezpieczniejszą wersję Javy:
>http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html (wybierz: Windows x86 Offline)

Zainstaluj bezpieczniejszą wersję Adobe Flash Player >http://www.komputerswiat.pl/nowosci/bezpieczenstwo/2013/06/adobe-lata-grozna-luke-w-flash-playerze.aspx
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 28 gości