TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

problem z herss.exe

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

problem z herss.exe

Postprzez Chewie » 29 Lis 2010, 12:37

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )


Witam

Jakis czas temu podlaczylem do laptopa pendriva i jakies paskudztwa sie dostaly na kompa. Z czescia sobie poradzilem recznie [mgking i cos tam jeszcze] ale ciagle nie moge sobie poradzic z tym herss.exe. Tzn oprucz tego ze nie moge odznaczyc zeby komp pokazywal pliki ukryte to nic wiecej groznego nie zauwazylem ale wolalbym czasem zajrzec jakie to pliki ukryte sa:) Wklejam logi z OTL i GMER jakby ktos je przejrzal to bylbym wdzieczny.

OTL
http://www.wklej.eu/index.php?id=9073334936

GMER
http://www.wklej.eu/index.php?id=2974db1a19

Niestety pewnie kompstacjonarny [bo to laptop] tez jest zarazony wiec wieczorem wkleje jeszcze logi ze stacjonarnego.
Pozdrawiam
Chewie
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 29 Lis 2010, 11:36

Re: problem z herss.exe

Postprzez mateo8898 » 29 Lis 2010, 16:29

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Deletion i podaj utworzony log.

Później wykonaj ponownie logi z OTL z laptopa i stacjonarnego, ale poprawnie wg. tej instrukcji -> viewtopic.php?f=22&t=13967#p107754
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: problem z herss.exe

Postprzez Chewie » 30 Lis 2010, 11:59

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )


Ok chyba sie udalo :
Najpierw logi zlaptopa
otl http://www.wklej.eu/index.php?id=fc4d477e06
Extras http://www.wklej.eu/index.php?id=1aa46297c0
gmer http://www.wklej.eu/index.php?id=f41542bdc1
usbfix http://www.wklej.eu/index.php?id=a87ac7ef6c

Ten USBfix uznal wszystkie moje mp3 na dysku zewnetrznym jako wirusy i wpakowal je do kwarantanny na dysku w laptopie, wydaje mi sie to dziwne.

teraz logi ze stacjonarnego
otl
http://www.wklej.eu/index.php?id=8fe3107782
extras
http://www.wklej.eu/index.php?id=7739a8195d
Gmer
http://www.wklej.eu/index.php?id=ca4ce31844

I teraz mam pytanie, czym najlepiej sie zabezpieczyc przed inwazjami z pendrivow. Bo sytaucja jest taka ze moja kobieta czesto pracuje w domu na kompie i przynosi dane z pracy [uniwerek] a tam nikt nie panuje nad zabezpieczeniami kompow i ciagle jakies wirusy sie u mnie na kompie pojawialy. Zazwyczaj sam sobie radzilem ale tym razem wolalem poprosic o pomoc.

pozdrawiam
Chewie
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 29 Lis 2010, 11:36

Re: problem z herss.exe

Postprzez mateo8898 » 30 Lis 2010, 17:58

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Ten USBfix uznal wszystkie moje mp3 na dysku zewnetrznym jako wirusy i wpakowal je do kwarantanny na dysku w laptopie, wydaje mi sie to dziwne.

Chodzi pewnie o ten folder:
Deleted ! K:\muza

Wyciągnij go z kwarantanny UsbFix, czyli folderu C:\UsbFix\Quarantine

Laptop:
Niech pamięci przenośne będą podpięte na czas usuwania OTL, bo UsbFix wszystkiego nie wykosił.
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found
O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
O33 - MountPoints2\{326a69f5-c83f-11dd-bafb-001302ddf2e0}\Shell\AutoRun\command - "" = I:\j.cmd -- File not found
O33 - MountPoints2\{326a69f5-c83f-11dd-bafb-001302ddf2e0}\Shell\open\Command - "" = I:\j.cmd -- File not found

:Files
C:\Documents and Settings\Ch\Dane aplikacji\avdrn.dat
C:\Documents and Settings\Ch\Menu Start\Programy\Autostart\OpenOffice.org 3.0.lnk
C:\FOUND.000
G:\yveqsh93.exe
I:\yveqsh93.exe
J:\yveqsh93.exe
K:\yveqsh93.exe

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"NvCplDaemon"=-
"Skrót do strony właściwości High Definition Audio"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Stacjonarny:
Odinstaluj DAEMON Tools Toolbar.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O32 - AutoRun File - [2010-11-28 23:13:06 | 000,000,051 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-11-28 23:13:06 | 000,000,051 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-11-28 23:13:06 | 000,000,051 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-11-28 23:13:06 | 000,000,051 | RHS- | M] () - G:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-11-28 23:13:06 | 000,000,051 | RHS- | M] () - H:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-11-28 23:13:06 | 000,000,051 | RHS- | M] () - I:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{e90f9fe6-f26e-11df-9f49-001731b46616}\Shell\AutoRun\command - "" = L:\yveqsh93.exe -- File not found
O33 - MountPoints2\{e90f9fe6-f26e-11df-9f49-001731b46616}\Shell\open\Command - "" = L:\yveqsh93.exe -- File not found
[2010-11-28 20:11:57 | 000,118,272 | RHS- | M] () -- C:\WINDOWS\System32\arking0.dll
[2010-11-28 20:11:56 | 000,182,272 | RHS- | M] () -- C:\WINDOWS\System32\arking.exe
[2010-11-28 20:11:19 | 000,116,736 | RHS- | M] () -- C:\WINDOWS\System32\mgking0.dll
[2010-11-26 23:02:18 | 000,116,736 | RHS- | M] () -- C:\WINDOWS\System32\mgking1.dll
[2010-11-26 23:02:17 | 000,181,760 | RHS- | M] () -- C:\w9.exe
[2010-11-26 23:02:17 | 000,181,760 | RHS- | M] () -- C:\WINDOWS\System32\mgking.exe
[2010-11-11 11:27:01 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

:Files
C:\Documents and Settings\Chewie\Menu Start\Programy\Autostart\OpenOffice.org 3.2.lnk
w9.exe /alldrives

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"nwiz"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

I teraz mam pytanie, czym najlepiej sie zabezpieczyc przed inwazjami z pendrivow. Bo sytaucja jest taka ze moja kobieta czesto pracuje w domu na kompie i przynosi dane z pracy [uniwerek] a tam nikt nie panuje nad zabezpieczeniami kompow i ciagle jakies wirusy sie u mnie na kompie pojawialy. Zazwyczaj sam sobie radzilem ale tym razem wolalem poprosic o pomoc.

UsbFix w pewien sposób już zabezpieczył laptopa i pamięci przenośne przez utworzenie na każdym dysku i pamięci nieusuwalnego folderu Autorun.inf, który chroni przed tworzeniem się tych szkodliwych plików Autorun.inf. Wyłączył także odczyt tych plików. Jeśli chcesz także zabezpieczyć stacjonarny, użyj na nim UsbFix z opcji Vaccinate.
Oczywiście po przyniesieniu pendriva z jakiegoś niepewnego źródła, pierwsza akcja to przeskanowanie go antywirem.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: problem z herss.exe

Postprzez Chewie » 01 Gru 2010, 12:44

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )


Chewie
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 29 Lis 2010, 11:36

Re: problem z herss.exe

Postprzez mateo8898 » 01 Gru 2010, 13:36

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Laptop:
Wszystko się ładnie usunęło, więcej nic nie widać.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Odinstaluj stare wersje Javy:
Java(TM) 6 Update 5
Java(TM) 6 Update 17

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Stacjonarny:
Tutaj także wszystko się ładnie usunęło, tylko małe pozostałości po toolbarze zostały. W OTL wklej:
:OTL
O3 - HKU\S-1-5-21-1715567821-492894223-725345543-1004\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
[2010-11-07 21:12:34 | 000,000,000 | ---D | C] -- C:\Program Files\DAEMON Tools Toolbar

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]