TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Norton Antywirus pokazuje wirusy D: E:y.exe D: E: mvmdl.exe

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Norton Antywirus pokazuje wirusy D: E:y.exe D: E: mvmdl.exe

Postprzez picio_18 » 06 Lut 2010, 13:48

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


Od jakiegoś czasu mój antywirus Norton Antywirus pokazuje mi następujące wirusy D: lub E:y.exe oraz D: lub E: mvmdl.exe (na początku pokazywał jeszcze C: ale narazie ustało)> Posiadam jeden dysk z 3 partycjami C, D, E
Nie moge dostać się do plików niewidocznych w systemie windows.

OTL
http://www.wklej.eu/index.php?id=61dce6eea5

Nie mam pojęcia jak usunąć te pliki.
Dziękuje za pomoc.
picio_18
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 06 Lut 2010, 13:43

Re: prośba o sprawdzenia laga OTL

Postprzez mateo8898 » 06 Lut 2010, 15:11

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.1.7) Gecko/20091221 Firefox/3.5.7 (.NET CLR 3.5.30729)


Log ucięty, wrzuć go na wklejorg lub wklejto
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prośba o sprawdzenia laga OTL

Postprzez picio_18 » 06 Lut 2010, 21:17

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


poprawiony ...

http://wklej.org/id/275067/

log troche długi ale wczoraj męczyłem róże programy do usuwania trojanów itp...
picio_18
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 06 Lut 2010, 13:43

Re: prośba o sprawdzenia laga OTL

Postprzez mateo8898 » 06 Lut 2010, 21:24

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
O32 - AutoRun File - [2010-02-05 21:30:22 | 000,000,051 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-02-05 21:30:22 | 000,000,051 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-02-05 21:30:22 | 000,000,051 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{367ba04c-0f62-11df-bd05-000c6e7aaf9c}\Shell\AutoRun\command - "" = H:\ws.exe -- File not found
O33 - MountPoints2\{367ba04c-0f62-11df-bd05-000c6e7aaf9c}\Shell\open\Command - "" = H:\ws.exe -- File not found

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Synchronizer.lnk
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk
C:\Documents and Settings\All Users\Dane aplikacji\.zreglib
C:\ws.exe
C:\bveijo.exe
C:\9d6tpg.exe
C:\1hqup.exe
D:\ws.exe
D:\bveijo.exe
D:\9d6tpg.exe
D:\1hqup.exe
E:\ws.exe
E:\bveijo.exe
E:\9d6tpg.exe
E:\1hqup.exe

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"nwiz"=-
"SunJavaUpdateSched"=-

:Commands
[emptytemp]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Wylecz pamięci przenośne Flash Disinfector lub sformatuj
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prośba o sprawdzenia laga OTL

Postprzez picio_18 » 06 Lut 2010, 23:08

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


Dzięki za pomoc wklejam lagi :

z usuwania - http://wklej.org/id/275131/
po usunięciu - http://wklej.org/id/275133/

z tego co zauważyłem to chyba zostały jeszcze 2 trojany na partycjach D i E o nazwie:

y.exe
mvmdl.exe

A zauważyłem to przypadkowo podczas nagrywanie płyty w Nero przeskakując na partycje D mój program antywirusowy - Norton AntyVirus wyrzucił alert o tych 2 plikach. Podobnie było z dyskiem E.
Myślę że uda się coś z tym zrobić...

A po za tym dziękuje "mati8898" serdecznie za zainteresowanie moim problemem ponieważ nie wiem czy sam bym sobie z tym poradził ...
picio_18
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 06 Lut 2010, 13:43

Re: prośba o sprawdzenia laga OTL

Postprzez mateo8898 » 06 Lut 2010, 23:49

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL

:Files
C:\y.exe
C:\mvmdl.exe
D:\y.exe
D:\mvmdl.exe
E:\y.exe
E:\mvmdl.exe

Klikasz Run Fix. Następnie:

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prośba o sprawdzenia laga OTL

Postprzez picio_18 » 07 Lut 2010, 00:17

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


Udało mi się wykasować plik y.exe natomiast jeżeli chodzi o mvmdh.exe OTL twierdzi że go nie znajduje, a po włączeniu Nero na partycji D oraz E cały czas plik jest, a Norton Antivirus zaraz wyrzuca alert o trojanie.
log z usuwania - http://wklej.org/id/275171/
Nie wiem czy OTL coś jeszcze może tutaj zrobić??
picio_18
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 06 Lut 2010, 13:43

Re: prośba o sprawdzenia laga OTL

Postprzez mateo8898 » 07 Lut 2010, 00:21

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


A no mvmdh.exe a mvmdl.exe to jest różnica.

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL

:Files
C:\mvmdh.exe
D:\mvmdh.exe
E:\mvmdh.exe

Klikasz Run Fix i dajesz log z usuwania.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prośba o sprawdzenia laga OTL

Postprzez picio_18 » 07 Lut 2010, 10:38

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


Witam,
Nie zauważyłem różnicy między tymi plikami mvmdh.exe a mvmdl.exe także przepraszam,
Wrzucam log-a z usuwania - http://wklej.org/id/275242/
Jak narazie myśle że są usunięte wszystkie, ale dzisiaj zapuszcze jeszcze CCleaner oraz Malwarebytes' Anti-Malware i wrzuce raport z tych skanowań.
Ale i tak serdecznie dziękuje za calą pomoc w rozwiązaniu problemu.
Pozdrawiam
picio_18
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 06 Lut 2010, 13:43

Re: prośba o sprawdzenia laga OTL

Postprzez mateo8898 » 07 Lut 2010, 12:26

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Dobra, wykonaj pozostałe kroki, które podałem wcześniej.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prośba o sprawdzenia laga OTL

Postprzez picio_18 » 07 Lut 2010, 16:52

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


Ok wykonałem w/w czynności

CCleaner-em wyczyściłem wszystko co było możliwe
Natomiast jeżeli chodzi o Malwarebytes' oto log, wykrył 2380 ale wszystki wykasowałem - http://wklej.org/id/275426/
Nie wiem czy podejmować jakieś działania czy już będzie OK?

"mati8898" powiedz mi jaki programy antywirusowe byś polecił i coś anty trojanowego ....
Ja korzystam z Norton AntyVirus i Norton FireWall ale czuje że to są kiepskie programy.
picio_18
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 06 Lut 2010, 13:43

Re: prośba o sprawdzenia laga OTL

Postprzez mateo8898 » 07 Lut 2010, 17:37

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


To co znalazł Malwarebytes to pozostałości w punktach przywracania, więc wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja.
Jeśli to usunąłeś to opróżnij jeszcze kwarantannę Malwarebytes.

"mati8898" powiedz mi jaki programy antywirusowe byś polecił i coś anty trojanowego ....
Ja korzystam z Norton AntyVirus i Norton FireWall ale czuje że to są kiepskie programy.

Norton znowu nie jest taki zły (oczywiście zależy, z jakiej wersji korzystasz). Z płatnych mogę polecić jeszcze Kaspersky i Eset.
Z darmowych Avira, Avast, AVG. Do tego możesz co jakiś czas przeskanować kompa Malwarebytes.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prośba o sprawdzenia laga OTL

Postprzez picio_18 » 07 Lut 2010, 19:17

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


Wyłączyłem i włączyłem przywracanie systemu, skasowałem pliki kwarantanny .
Jeszcze raz mati8898 dziękuje za pomoc, miejmy nadzieje że wszystko będzie już dobrze.
Wrazie jak by coś się działo odezwe się bezpośrednio do ciebie.
Pozdrawiam
picio_18
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 06 Lut 2010, 13:43


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron