Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

photo 032 G Facebook buggy virus

20 Sie 2013, 18:40

Witam :) napisal ktos do mnie na fb i pojawil mi sie wirus photo 032 G Facebook glownie objawia sie tym ze rozsyla masowo buzki emotki do wszystkich znajomych prosze o sprawdzenie http://wklej.to/9ycim GMER http://wklej.to/XVEnH OTL http://wklej.to/GB0Eu OTL EXTRAS http://wklej.to/J7tK3

Re: photo 032 G Facebook buggy virus

20 Sie 2013, 18:57

Rozumiem, że usunąłeś to co znalazł Malwarebytes??

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe -- (BrowserDefendert)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbser6k.sys -- (ZTEusbser6k)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbnmea.sys -- (ZTEusbnmea)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbmdm6k.sys -- (ZTEusbmdm6k)
DRV - File not found [Kernel | Auto | Stopped] -- System32\Drivers\ousbehci.sys -- (ousbehci)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\massfilter.sys -- (massfilter)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
DRV - [2013-04-28 16:54:39 | 000,034,592 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=4454000C6E7829E4&affID=122471&tsp=4980
FF - prefs.js..browser.startup.homepage: "http://www1.delta-search.com/?babsrc=HP_ss&mntrId=4454000C6E7829E4&affID=122471&tsp=4980"
[2013-08-20 16:54:16 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Documents and Settings\testerek\Dane aplikacji\Mozilla\Firefox\Profiles\bmbj10tx.default\extensions\[email protected]
O8 - Extra context menu item: Ściągaj z Mipony - file://C:\Program Files\MiPony\Browser\IEContext.htm File not found
[2013-08-20 17:28:29 | 000,000,000 | ---D | C] -- C:\Avenger
[2013-08-20 16:54:09 | 000,000,000 | ---D | C] -- C:\Program Files\Delta
[2013-08-20 16:54:07 | 000,000,000 | ---D | C] -- C:\Documents and Settings\testerek\Menu Start\Programy\BrowserDefender
[2013-08-20 16:54:02 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender
[2013-08-20 16:53:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2013-08-16 02:46:31 | 000,000,000 | ---D | C] -- C:\Documents and Settings\testerek\Ustawienia lokalne\Dane aplikacji\avgchrome
[2013-08-20 16:05:07 | 000,367,616 | ---- | M] () -- C:\Documents and Settings\testerek\Dane aplikacji\00971C34.exe

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

W Chrome zmień sobie wyszukiwarkę oraz stronę startową na np. google.pl

Re: photo 032 G Facebook buggy virus

20 Sie 2013, 19:15

prosze z usuwania http://wklej.to/vWDwM otl http://wklej.to/Ba5XR extras http://wklej.to/TFpTf w trakcie wykonywania skryptu wyskoczylo odmowa dostepu plik nie moze zostac usuniety dc41

Re: photo 032 G Facebook buggy virus

21 Sie 2013, 12:36

Wklej w OTL:
:OTL
SRV - File not found [On_Demand | Stopped] -- -- (MSDTC)
[2013-08-20 16:54:09 | 000,000,000 | ---D | C] -- C:\Program Files\Delta

Klikasz Wykonaj skrypt, następnie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Zainstaluj antywira.

Re: photo 032 G Facebook buggy virus

21 Sie 2013, 17:06

http://wklej.to/knD6w otl http://wklej.to/X81X3 extras http://wklej.to/SpOEE

Re: photo 032 G Facebook buggy virus

21 Sie 2013, 18:03

Wykonaj to co napisałem w poprzednim poście i to wszystko.
Wyślij odpowiedź