Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Ciągłe tworzenie się wirusów

05 Mar 2011, 13:10

Witam. Postanowiłem zwrócić się o prośbę o pomoc ponieważ ciągle mi się tworzą nowe wirusy i nie wiem co robić :?
Oto scan z ComboFixa :)
Kod:
http://www.wklej.eu/index.php?id=c0a3d90e9a


Pozdrawiam

Re: Ciągłe tworzenie się wirusów

05 Mar 2011, 13:27

Combofix`a używamy tylko gdy poprosi o to ktoś z forum.

Podaj logi z OTL i GMER.

OTL -> viewtopic.php?f=22&t=13967#p107754.
GMER ->viewtopic.php?f=22&t=13967#p88736.

Re: Ciągłe tworzenie się wirusów

05 Mar 2011, 14:26

OTL.txt http://wklej.eu/index.php?id=4d867288c5
extras.txt http://wklej.eu/index.php?id=58f1aaa1c1

zaraz dołącze gmera :)

Edit: oto i link http://wklej.eu/index.php?id=2816bb9fcd

Re: Ciągłe tworzenie się wirusów

05 Mar 2011, 20:11

Odinstaluj toolbary: DAEMON Tools Toolbar, DigitalPowered Toolbar, Free_Lunch_Design Toolbar, ToggleEN Toolbar, gry Toolbar, Ask Toolbar

Następnie wykonaj nowe logi z OTL, żeby za jednym zamachem wywalić ewentualnie pozostałości po tych toolbarach.

Re: Ciągłe tworzenie się wirusów

05 Mar 2011, 23:12

Oto i raport z Malwarebytes Anti-Malware http://wklej.eu/index.php?id=44b41a296d. Doradzili mi żebym tym razem spróbował tego... Jeśli to nie wystarcza napiszcie :)

Re: Ciągłe tworzenie się wirusów

05 Mar 2011, 23:14

Same resztki po Adware, usuń to co znalazł.

Jeśli to nie wystarcza napiszcie :)

Przeczytaj mój poprzedni post.

A w ogóle piszesz, że:
ciągle mi się tworzą nowe wirusy

Dlaczego tak twierdzisz??? Antywirus coś wykrywa??? Opisz to dokładniej. Bo w logach w sumie nie widać żadnej infekcji, oprócz kilku pozostałości.

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 01:21

A w ogóle piszesz, że:
ciągle mi się tworzą nowe wirusy

Dlaczego tak twierdzisz??? Antywirus coś wykrywa??? Opisz to dokładniej. Bo w logach w sumie nie widać żadnej infekcji, oprócz kilku pozostałości.[/quote]

Zrobiłem tak jak prosiłeś.
OTL :arrow: http://wklej.eu/index.php?id=e2a3071829
extras :arrow: http://wklej.eu/index.php?id=d40a0b36a6

Jakie resztki mam usunąć??

Bo cały czas program wykrywa że cały czas pojawiają się nowe, tak samo i AVAST wykrywa... Po usunięciu wszystkich, za jakiś czas pojawiają się na nowo. Dziś jeszcze raz gruntownie sprawdzę oba dyski. A teraz idę się kimnąć. Jestem pewien że gdzieś ten wirus jeszcze jest ponieważ wywala mi strone z reklamami :? Pozdrawiam

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 08:58

Chodziło mi o to, że masz usunąć to co znalazł Malwarebytes (chyba, że już to zrobiłeś).

Teraz to widać, bo pojawiły się "świeżynki" w logach.

W takim razie póki co z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Deletion i podaj utworzony log.

EDIT:
Co to ma znaczyć ->
Kod:
http://forum.dobreprogramy.pl/ciagle-tworzenie-sie-wirusow-t438334.html
:?:

Albo piszesz tu albo tam. Wykonujesz dwie różne instrukcje, co tylko pogarsza sprawę. Już nie wspomnę o tym, że tam dostałeś skrypt, który usuwa prawidłowy plik... A to co trzeba usunąć już nie zostało podane...

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 10:55

Sorry okey zdaje się na Ciebie zrobiłem ponowny scan i znowu jest ich więcej :(

http://wklej.eu/index.php?id=420b5099a2 Oto scan ;/

Teraz przejde do ściągnięcia UsbFix i utworze log. :)

Za tamten temat sorry myślałem że szybciej dostane odp...

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 11:00

No action taken.


Usuń to co znalazło i opróżnij kwarantanne Malwarebytes. Źródłem infekcji prawdopodobnie jest pamięć przenośna, więc poczekamy na log z niego.
Ostatnio edytowany przez kominekl, 06 Mar 2011, 12:30, edytowano w sumie 1 raz

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 11:11

Oto i log :) http://wklej.eu/index.php?id=1d0adf2962

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 11:14

Usunąłeś to co znalazł Malwarebytes?

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 11:17

kominekl napisał(a):Usunąłeś to co znalazł Malwarebytes?


taa

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 12:25

kominekl napisał(a):Źródłem infekcji prawdopodobnie jest UsbFix, więc poczekamy na log z niego.

Chyba raczej pamięć przenośna.

W sumie Malwarebytes i UsbFix załatwiły sprawę, zostały tylko resztki.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
[2009-10-03 18:03:54 | 000,002,381 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\sukoku119.xml
[2009-11-04 14:20:15 | 000,002,381 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\sukoku125.xml
[2011-03-05 22:13:58 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-1677128483-725345543-1003.job
[2011-03-05 22:13:57 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-1677128483-725345543-1006.job
[2011-03-05 17:26:21 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1004336348-1677128483-725345543-1003.job

:Files
C:\found.000
D:\AUTORUN.FCB

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"WinampAgent"=-

:Commands
[clearallrestorepoints]

Klikasz Wykonaj skrypt, później Sprzątanie

W UsbFix kliknij Uninstall

Przeczyść dysk oraz rejestr CCleaner

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.4.0 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Re: Ciągłe tworzenie się wirusów

06 Mar 2011, 12:30

Chyba raczej pamięć przenośna.


Właśnie to miałem na myśli. Błąd stylistyczny. Przepraszam. Poprawiłem post.
Wyślij odpowiedź