TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Problem z TR-Crypt.XPACK.Gen

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Problem z TR-Crypt.XPACK.Gen

Postprzez annagie » 30 Maj 2009, 11:15

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10


Hej,
Na moim komputerze zagnieździł się powyższy wirus :(
Znalazłam w Internecie instrukcję jak go usunąć, ale niestety nie jestem w stanie wykonać loga ComboFixem gdyż ten się zawiesza. Dochodzi do punktu 50, po czym nic się dalej nie dzieje i trzeba zresetować komputer. Bardzo proszę o pomoc!
annagie
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 30 Maj 2009, 11:09

Re: Problem z TR-Crypt.XPACK.Gen

Postprzez Michael Parker » 30 Maj 2009, 11:21

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)


Przeskanuj obszar całego systemu Dr.WEB CureIt!

Przeskanuj system programem SDFix i daj raport z niego. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Pobierz Malwarebytes' Anti-Malware Uruchom pełne skanowanie. Jeżeli coś znajdzie, to usuń. Następnie daj log na forum.

Podaj log z HijackThis. Instrukcja :arrow: viewtopic.php?f=22&t=13967
Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.

Następnie spróbuj uruchomić Combofixa, jeżeli dalej nie ukończy skanowania spróbuj uruchomić go w trybie awaryjnym.


Autor postu otrzymał pochwałę
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Problem z TR-Crypt.XPACK.Gen

Postprzez annagie » 31 Maj 2009, 15:26

PostUA: Opera/9.52 (Windows NT 5.1; U; en)


Dzięki za szybką odpowiedź :)

Zrobiłam jak kazałeś. DrWEB CureIt! wykrył chyba ok. 300 (!) zainfekowanych plików, to je skasowałam. Potem użyłam pozostałych programów w takiej kolejności jak napisałeś i w jakiej wklejam logi:

Raport z SDFixa:
http://www.wklej.org/id/98633/

Log z Malwarebytes':
http://www.wklej.org/id/98634/

Log z Hijackthis:
http://www.wklej.org/id/98635/

No i po tym wszystkim Combofix też poszedł:
http://www.wklej.org/id/98638/

Co teraz mam zrobić?
A i jeszcze przypomniało mi się że, zdaje się, w pewnym momencie powinnam wyłączyć automatyczne odtwarzanie czegośtam czy coś takiego. Błagam powiedz że ten moment jeszcze nie nastąpił i że nie muszę zaczynać od początku!
annagie
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 30 Maj 2009, 11:09

Re: Problem z TR-Crypt.XPACK.Gen

Postprzez Michael Parker » 31 Maj 2009, 15:41

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)


O4 - HKLM\..\Run: [332DAF7E] O:\WINDOWS\System32\juzkpsdsrmlrij.exe (Tego wpisu nie powinno już być, ponieważ Combofix go usunął.)
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/install ... nstall.cab
O21 - SSODL: SysTray - {E61B5E20-DE35-11CF-9C87-1579005127ED} - O:\WINDOWS\System32\msc.cpl (file missing)

Fix w HijackThis. Instrukcja :arrow: viewtopic.php?f=22&t=13967


Wklej do notatnika:
Windows Registry Editor Version 5.00

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"RealTray"=-
"WinampAgent"=-


Z menu notatnika wybierz Plik :arrow: Zapisz jako .
Zmień rozszerzenie z "Dokument tekstowy" na "Wszystkie pliki"
Zapisz plik pod nazwą Fix.reg.
Uruchom ten plik, wprowadź zmianę do rejestru, uruchom ponownie komputer

o:\documents and settings\OliLogin\Dane aplikacji\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe

Usuń ten plik ręcznie.

Usuń ręcznie folder C:\Qoobox oraz instalkę Combofixa z dysku.

Przeczyść system i rejestr :arrow: CCleaner

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu :arrow: http://support.microsoft.com/kb/310405/pll

Przeskanuj obszar całego systemu Kaspersky Online Scanner Następnie daj raport na forum.
lub użyj
Dr.WEB CureIt!


Dodatkowo możesz przeskanować jeszcze raz Malwarebytes' Anti-Malware.

Wylecz pendriva lub kartę pamięci
Flash Disinfector, Perlovga Removal Tool
lub format.


Autor postu otrzymał pochwałę
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Problem z TR-Crypt.XPACK.Gen

Postprzez annagie » 31 Maj 2009, 23:45

PostUA: Opera/9.52 (Windows NT 5.1; U; en)


Zrobiłam to wszystko, z tym że Kaspersky się nie chciał uruchomić i użyłam Dr.WEB, więc nie mam żadnego loga.
Ale chyba wciąż jest dużo nie tak, bo Internet nadal chodzi tragicznie wolno :/
annagie
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 30 Maj 2009, 11:09

Re: Problem z TR-Crypt.XPACK.Gen

Postprzez Michael Parker » 01 Cze 2009, 16:57

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729)


Jakiej przeglądarki używasz?
Skorzystaj ze strony http://speedtest.net/ i sprawdź rzeczywistą prędkość internetu.


Autor postu otrzymał pochwałę
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Problem z TR-Crypt.XPACK.Gen

Postprzez annagie » 02 Cze 2009, 22:24

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10


Okazało się, że jest zepsuta karta sieciowa, więc komputer i tak ląduje w serwisie :?

Ale dziękuję bardzo za pomoc, bo z wirusami też był duży problem a dzisiaj przeskanowałam dysk i jest już czyściutki.
Serdeczne dzięki! :D
annagie
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 30 Maj 2009, 11:09


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Google [Bot]

cron