Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Infekcja ukash • programosy.pl

  • Ogłoszenie:

Infekcja ukash

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Infekcja ukash

Postprzez lzapadka 11 Wrz 2012, 18:53

reklama
Proszę o pomoc w usunięciu komunikatu Ukash. W załączeniu logi OTL

Z góry dziękuję
Załączniki
Extras.Txt
(74.15 KiB) Ściągnięto 44 razy
OTL.Txt
(58.51 KiB) Ściągnięto 41 razy
lzapadka
~user
 
Posty: 3
Dołączenie: 11 Wrz 2012, 18:49



Infekcja ukash

Postprzez ordynat 11 Wrz 2012, 19:03

1) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
[2012-09-11 15:28:59 | 000,000,000 | ---D | C] -- C:\Users\Luk\AppData\Roaming\hellomoto
@Alternate Data Stream - 24 bytes -> C:\Windows:7824718D9E4E43FD
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [WiaExtensionHost64] C:\Users\Luk\AppData\Local\Microsoft\Windows\1630\WiaExtensionHost64.exe ()
O4 - HKCU..\Run: [ALLUpdate] "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep" File not found
O4 - HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" File not found
O4 - HKCU..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found
O4 - HKCU..\Run: [HKCU] C:\Windows\system32\install\svchost.exe File not found
O4 - HKCU..\Run: [Legion] C:\Program Files\Legion\Legion.exe File not found

:Files
C:\Users\Luk\AppData\Local\Microsoft\Windows\1630

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

2) Użyj >AdwCleaner. Kliknij w nim Delete
Pokaż raport z niego C:\AdwCleaner[S1].txt

3) Zrób nowy log z OTL.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Infekcja ukash

Postprzez lzapadka 11 Wrz 2012, 19:27

W załączeniu raport po wykonaniu skryptu OTL, raport AdwCleaner oraz ponowny raport OTL.

Proszę zaproponować jakim programem się zabezpieczyć przed tym g....m. Aktualnie używam Avasta Home.
Załączniki
OTL.txt
(59.34 KiB) Ściągnięto 38 razy
09112012_190458.txt
(4.79 KiB) Ściągnięto 37 razy
AdwCleaner[S1].txt
(918 Bajty) Ściągnięto 38 razy
lzapadka
~user
 
Posty: 3
Dołączenie: 11 Wrz 2012, 18:49



Infekcja ukash

Postprzez ordynat 11 Wrz 2012, 20:13

jakim programem się zabezpieczyć przed tym g

W tym konkretnym przypadku nie pomoże żaden program ochronny, trzeba natomiast mieć wszystkie programy aktualizowane, bo ta infekcja dostaje się na komputer wykorzystując liki w nieaktualizowanych programach., zwłaszcza Javy.

Jest jeszcze jakaś inna infekcja, więc:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Policies = C:\Windows\system32\install\svchost.exe

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Infekcja ukash

Postprzez lzapadka 11 Wrz 2012, 20:36

Dzięki

w załączeniu raporty
Załączniki
09112012_201912.txt
(2.94 KiB) Ściągnięto 40 razy
OTL.txt
(60.97 KiB) Ściągnięto 38 razy
lzapadka
~user
 
Posty: 3
Dołączenie: 11 Wrz 2012, 18:49



Infekcja ukash

Postprzez ordynat 11 Wrz 2012, 21:05

Jest OK.
Do Notatnika wklej:
Kod: Zaznacz wszystko
Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-21-2732775375-3809726692-695254656-1000\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}"=- 

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
W Adw-Cleaner kliknij na przycisk Uninstall
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 20 gości