TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Procesy zwangie i zwangie145

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Procesy zwangie i zwangie145

Postprzez adi1525 » 02 Cze 2010, 17:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)


Hej, wysyłam loga do sprawdzenia z HIJ ponieważ od dwóch dni nieźle mi muli kompa i w menadżer zadań pojawił się dwa nowe procesy o nazwie zwangie i zwangie145 a w necie czytałem że są one niebezpieczne.
Oto log http://www.wklejto.pl/68904 .
Jak w złym temacie to proszę nie usuwać tylko przenieść :)
adi1525
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 02 Cze 2010, 17:01

Re: Procesy zwangie i zwangie145

Postprzez mateo8898 » 02 Cze 2010, 18:26

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Jest infekcja, ale HijackThis to na dzisiejsze czasy za mało, podaj logi z: OTL i GMER

Logi wklejaj na wklejorg
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Procesy zwangie i zwangie145

Postprzez adi1525 » 02 Cze 2010, 23:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Zrobiłem log w Otl http://wklej.org/id/344305/
ale w gmere się nie dało ponieważ w czasie sprawdzania resetował mi się komputer;/
i zrobiłem w Comofix http://wklej.org/id/344310/
adi1525
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 02 Cze 2010, 17:01

Re: Procesy zwangie i zwangie145

Postprzez mateo8898 » 03 Cze 2010, 08:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Kto Ci kazał używać ComboFixa???? To jest narzędzie do usuwania ciężkich infekcji, a jego użycie może mieć różne następstwa. Złe posunięcie.

Poza tym procesy, o których mowa tajemniczo zniknęły, robiłeś coś w tym celu???

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = http://jookz.toolbaroptions.com/?tmp=to ... b04ie&v=15
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://jookz.toolbaroptions.com/?tmp=to ... b04ie&v=15
IE - HKU\S-1-5-21-507921405-823518204-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = http://jookz.toolbaroptions.com/?tmp=to ... b04ie&v=15
IE - HKU\S-1-5-21-507921405-823518204-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://jookz.toolbaroptions.com/?tmp=to ... b04ie&v=15
[2010-06-02 17:48:26 | 000,002,767 | ---- | M] () -- D:\Program Files\Mozilla Firefox\searchplugins\jookz.xml
[2010-06-02 17:48:26 | 000,002,757 | ---- | M] () -- D:\Program Files\Mozilla Firefox\searchplugins\jookz.xml.bak
O3 - HKU\S-1-5-21-507921405-823518204-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

:Files
C:\WINDOWS\tasks\Google Software Updater.job
C:\WINDOWS\tasks\WGASetup.job
C:\Documents and Settings\Grzesiek\Dane aplikacji\Jookz Toolbar
C:\Program Files\Zwangie

:Commands
[emptytemp]

Klikasz Run Fix. Dajesz log z usuwania + nowe logi z OTL
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Procesy zwangie i zwangie145

Postprzez adi1525 » 03 Cze 2010, 10:53

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


użyłem combofix bo kuzyn mi powiedział i była zrobiona kopia zapasowa więc by się nic nie stało. Usuwałem programem CCleaner i jeszcze miałem na dysku c:\ plik zwangie to też go jakimś programem usunąłem bo czytałem w necie że szkodliwy jest.
Log z usuwanie http://wklej.org/id/344429/
A jak robiłem nowe logi to mi się 2 zrobiły jeden się nazywa OTL.txt a drugi Extras.txt nie wiem czemu przedtem mi się tylko 1 robił.
OTL.txt http://wklej.org/id/344431/
Extras.txt http://wklej.org/id/344432/
adi1525
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 02 Cze 2010, 17:01

Re: Procesy zwangie i zwangie145

Postprzez mateo8898 » 03 Cze 2010, 12:41

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


użyłem combofix bo kuzyn mi powiedział

To lepiej nie słuchaj jego rad.

Logi czyste.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj najnowszą wersję Avasta -> http://www.instalki.pl/programy/downloa ... virus.html


Autor postu otrzymał pochwałę
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Procesy zwangie i zwangie145

Postprzez adi1525 » 03 Cze 2010, 13:00

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


bardzo dziękuje za pomoc :) i w końcu komputer normalnie chodzi:D
adi1525
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 02 Cze 2010, 17:01


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron