Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Win32/statik "catch-you.ru" • programosy.pl

  • Ogłoszenie:

Win32/statik "catch-you.ru"

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Win32/statik "catch-you.ru"

Postprzez Andi_Gda 10 Kwi 2009, 00:23

reklama
witam,
dostaje z NODa powiadomienia o zerwaniu polaczenia i poddaniu kwarantannie
nawet nie pliku, a strony internetowej wymienionej w temacie. dodatkowo, nie
widze pendrivow =/

zamieszczam ponizej log z combofixa, dzieki za pomoc!

wklej.org/id/76463/
konkretnej lokalizacji plikow podac nie moge, ale z tego co widzialem w logu
zostaly one wymienione.
Andi_Gda
~user
 
Posty: 3
Dołączenie: 10 Kwi 2009, 00:01



Win32/statik "catch-you.ru"

Postprzez wojtas 10 Kwi 2009, 16:01

Otworz notatnik i wklej w nim to:

File::
c:\winnt\system32\ftp_non_crp.exe
c:\winnt\system32\ovfsthpomhyldwbehmxkhppwlwtsbmuaxtrrge.dat
c:\winnt\system32\ovfsthduqecyradlboyxeroempnnberrnwqbiw.dll
c:\winnt\system32\ovfsthgsqgxhpmhdwrsroqcmhuyhpcaqpqkfjq.dll
c:\winnt\system32\ovfsthnmiwkmrdgvrduybqviqipompmyduxfgq.dat

Registry::
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{28ABC5C0-4FCB-11CF-AAX5-21CX1C643131}]



>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->Image
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Win32/statik "catch-you.ru"

Postprzez Andi_Gda 10 Kwi 2009, 16:21

z innego forum dostalem taka odp:

Uzyj CFScript.txt z combofix:

File::
c:\winnt\system32\ftp_non_crp.exe
c:\winnt\system32\ovfsthpomhyldwbehmxkhppwlwtsbmuaxtrrge.dat
c:\winnt\system32\ovfsthduqecyradlboyxeroempnnberrnwqbiw.dll
c:\winnt\system32\ovfsthgsqgxhpmhdwrsroqcmhuyhpcaqpqkfjq.dll
c:\winnt\system32\ovfsthnmiwkmrdgvrduybqviqipompmyduxfgq.dat
c:\documents and settings\Andi\Dane aplikacji\lakerda1967.sys

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{28ABC5C0-4FCB-11CF-AAX5-21CX1C643131}]

Driver::
pr2aq6eb

oto terazniejszy log

wklej.org/id/76531/

thx za pomoc

Dodano Dzisiaj, 16:34:
usunalem jeszcze z rejestru te wpisy, ktore podales

oto kolejny log

http://wklej.org/id/76655/
Andi_Gda
~user
 
Posty: 3
Dołączenie: 10 Kwi 2009, 00:01



Win32/statik "catch-you.ru"

Postprzez wojtas 11 Kwi 2009, 00:06

1. Ściągnij OTMoveIt i go włacz i odpal go z opcji CleanUp :) oraz skasuj folder C:\Qoobox
2. wykonaj optymalizację windowsa
3.sciagnij ATF_Cleaner
zaznacz
Windows Temp
All users Temp
Temporary internet files
Recycle Bin
i wcisnij EMPTY SELECTED
4.Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach). Po chwili włącz je powrotem
5. Wykonaj skan Dr. Web CureIt
6. Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum.

i tym:

FixIEDef.
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Re: win32/statik "catch-you.ru"

Postprzez Andi_Gda 11 Kwi 2009, 15:18

log z FixIEDef'a

http://wklej.org/id/76854/

log z kasperskyego nie pokazal niczego poza wtyczka "domkultury" do tlena... lol ;)
Andi_Gda
~user
 
Posty: 3
Dołączenie: 10 Kwi 2009, 00:01



Win32/statik "catch-you.ru"

Postprzez wojtas 11 Kwi 2009, 19:53

powinno byc ok
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości