UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Podlaczylem do kompa pedrive ktory byl podlaczony w szkolnym kompie.
ESET Smart Security 4 znalazl na nim "tylko" 15 infekcji. Po za tym zdarza mi sie, ze eset blokuje rozne strony, poniewaz sa podobno zarazone. Wszystko ok, ale od momentu podlaczenia tego zainfekowanego pendrive komp nieco zwolnil tempo swojego dzialania.
BEST0 napisał(a):"Mam powody do paniki, poniewaz rozne opinie o tym czytalem na forach a ja m.in korzystam z konta bankowego, allegro i innych bardzo waznych witryn. Strata hasla byla by dla mnie ogromnym problemem."
Wykryło keyloggera/y,trojan banker/y?
Jeśli nie to oto się nie martw.
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Combofixa pobralem znow [teraz najnowsza wersje].
Wlaczyl sie, przeskanowal, znalazl rookita, restart windy, reszta dzialania i o to log sprzed 5minut:
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Jezeli teraz Combo usunal rookita to co z przywracaniem systemu? Usunac wszystkie "save" wraz z tym tuz po formacie z czystym systemem?
:OTL
SRV - File not found [Auto | Stopped] -- -- (OMSI download service)
SRV - File not found [Auto | Stopped] -- -- (JavaQuickStarterService)
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"C-Media Mixer"=-
"C-Media Speaker Configuration"=-
"ISUSPM Startup"=-
"ISUSScheduler"=-
:Commadns
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
:OTL
:Commands
[clearallrestorepoints]
[emptytemp]
Java(TM) 6 Update 17
Adobe Reader 8 - Polish
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Z ta java i adobe to konieczne?
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Uzywalem jeszcze jv Power Tools 2010 ale [co zapomnialem napisac na poczatku ] ale plik programu .exe zostal przemianowany przez MKS, poniewaz zawieral Heur.W32 [podejrzany - podejrzane dzialanie].
-Czy wylaczyles mi [w skrypcie do OTL] z autostartu program mixer od karty dzwiekowej C-Media?
-Jak wylaczyc ekran logowania gdy nie mam hasla i posiadam tylko 1 konto?
-Denerwuje mnie takie cos jak wmiprvse.exe, ctfmon.exe oraz wuauclt.exe
Wuauclt zawsze z opoznieniem wlacza sie po zalogowaniu do systemu. Potrzebne to? Bo zawsze klikam zakoncz zadanie i to samo robie z tym dwoma pozostalymi.
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13
Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników