Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
27 Kwi 2009, 21:25
Witam
mam zawirusowany system mozliwe ze wirusy dostały sie przez pendrive wariuje przegladarka i nie zapisuje zmian w edytowanych plikach
zrobilem dwa skany
1.pierwszy log z hijacka
http://www.wklej.eu/index.php?id=63b244ae1e2.drugi robilem silent runnerem
http://www.wklej.eu/index.php?id=d5f9f79ba4będę wdzięczny za każdą pomoc
28 Kwi 2009, 23:14
Uruchom Hijackthis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz Fix checked
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: YouTube To ALLPlayer - {61DB16C5-B733-43F4-872E-B20DC9E72740} - C:\PROGRA~1\ALLPLA~1\YOUTUB~1.DLL
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] \"C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe\" /m=2 /w
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search -
http://edits.mywebsearch.com/toolbaredi ... p=ZRman000O9 - Extra button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} -
http://rover.ebay.com/rover/1/4908-44618-9400-3/4 (file missing)
O9 - Extra button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} -
http://www.amazon.co.uk/exec/obidos/red ... -21&site=h ome (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} -
res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
Pobierz
ComboFix, ale nie uruchamiaj
Zaznacz, wklej do notatnika, i zapisz plik jako
CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Na czas ściągania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy- Kod:
File::
C:\Program Files\MyWebSearch
Przeciągnij i upuść plik
CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum

- jak na obrazku
Loga wklejasz na
WKLEJ EU lub
WKLEJ a w poście daj linka
01 Maj 2009, 21:18
Witam dzięki za pomoc.Zrobiłem wszystkie te czynności.Ale przy okazji stało się coś z avastem,nie chce się uruchomić.Wszystkie czynności wykonywałem na wyłączonym avascie i osłonie windowsa.Czy teraz zamiast avasta mam zainstalować np AVG.
Log po wykonaniu czyszczenia
http://www.wklej.eu/index.php?id=87e566eb12z niecierpliwością czekam na odpowiedź
01 Maj 2009, 22:26
otwórz notatnik i wklej
Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Z menu Notatnika

Plik

Zapisz jako

Zmień rozszerzenie z .txt na wszystkie pliki

zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder
C:\Qoobox oraz instalkę
Combofix z dysku.
odinstaluj Avast za pomocą np.
Revo Unistaller oraz dodatkowo przeczyść rejestr np.
CCleanerWyłącz I włącz przywracanie systemu na wszystkich dyskach.
Instrukcjaprzeskanuj komputer
Kaspersky Virusscanerlub
Dr.WEB CureIt! gdy będą wirusy pokaż raport
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.