TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez SiejaNQ » 06 Gru 2011, 21:27

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0.1) Gecko/20100101 Firefox/8.0.1


Witam, pozdrawiam wszystkich.
Proszę o sprawdzenie logów z OTL.

Avast wykrył wirusa, po usunięciu zalecił skanowanie systemu przy ponownym uruchomieniu. To zrobiłem i wykrył w jakimś pliku Windowsa WIN32:Malware gen, naprawa pliku była niemożliwa, plik usunąłem.
Daje logi dla pewności, gdyż mam 50 GB ważnych danych których nie mogę stracić, odzyskiwanie danych z dysków, to droga zabawa.
Avast chciał otworzyć OTL w środowisku Sandbox, z którego zrezygnowałem.

OTL.txt
http://wklej.eu/index.php?id=b86f80e20d

Extras.txt
http://wklej.eu/index.php?id=3627f1e0e6

Z góry dziękuje.
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL dla

Postprzez mateo8898 » 06 Gru 2011, 21:45

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0


Podaj nazwę i lokalizację tego pliku, to ważne.

Podaj także brakujący log z Gmer -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL dla

Postprzez SiejaNQ » 06 Gru 2011, 22:56

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0.1) Gecko/20100101 Firefox/8.0.1


GMER
http://wklej.eu/index.php?id=0ed6839b96

Plik zarażony i wykasowany przez Avasta.
Image
Uploaded with ImageShack.us

Dodam że w Moje Dokumenty w Obrazy i Muzyka pod ikonami zniknęły nazwy.

Dziękuje.
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL dla

Postprzez kominekl » 07 Gru 2011, 20:37

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Avast wykrył tylko resztkę w punkcie przywracania. Z podłączonymi pamięciami przenośnymi użyj UsbFix -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p117012 z opcji Deletion i podaj utworzony log.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: D:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll File not found
[2010-01-12 18:50:01 | 000,000,000 | ---D | M] ("Ask Toolbar for Firefox") -- D:\Documents and Settings\as\Dane aplikacji\Mozilla\Firefox\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
O33 - MountPoints2\{559c768c-e773-11e0-b1a0-00030d8bd366}\Shell\AutoRun\command - "" = F:\vgyn6ewc.exe
O33 - MountPoints2\{559c768c-e773-11e0-b1a0-00030d8bd366}\Shell\open\Command - "" = F:\vgyn6ewc.exe
O33 - MountPoints2\{559c768d-e773-11e0-b1a0-00030d8bd366}\Shell - "" = AutoRun
O33 - MountPoints2\{559c768d-e773-11e0-b1a0-00030d8bd366}\Shell\AutoRun\command - "" = D:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{915aeddc-8b46-11df-b078-001f81000100}\Shell\AutoRun\command - "" = F:\vgyn6ewc.exe
O33 - MountPoints2\{915aeddc-8b46-11df-b078-001f81000100}\Shell\open\Command - "" = F:\vgyn6ewc.exe
O33 - MountPoints2\{c4f8325a-1591-11e0-b0b5-001f81000100}\Shell\AutoRun\command - "" = F:\rfg.exe
O33 - MountPoints2\{c4f8325a-1591-11e0-b0b5-001f81000100}\Shell\open\Command - "" = F:\rfg.exe

:Files
D:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Utility Tray.lnk
D:\WINDOWS\System32\drivers\etc\hosts.ics
D:\WINDOWS\dnie5160.dat

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.


Autor postu otrzymał pochwałę
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL dla

Postprzez SiejaNQ » 07 Gru 2011, 21:16

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0.1) Gecko/20100101 Firefox/8.0.1


LOG Z USUWANIA
http://wklej.eu/index.php?id=80acea4ba3

Nowe logi po osunięciu.
OTL.txt
http://wklej.eu/index.php?id=e18bfb4453

Extras.txt
http://wklej.eu/index.php?id=754473adeb

Loga z USBFixa nie dałem bo miał problemy, zaciął się na 52% i wyłączył się explorer.exe. jutro to zrobię.

Dzięki.
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL dla

Postprzez kominekl » 07 Gru 2011, 21:21

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Powtórz instrukcje odnośnie USBFix`a w trybie awaryjnym, a następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez SiejaNQ » 08 Gru 2011, 16:29

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.10.229 Version/11.60


Z nie których folderów zniknęła mi muzyka :shock: :567:
USBFix zacina się przy 52 % nawet w trybie awaryjnym.
Co się dzieje ?
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez mateo8898 » 08 Gru 2011, 17:02

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0


A czy nie była ona bezpośrednio na dysku w jakimś folderze o nazwie "muza" lub "muzyka"??? Jeśli tak to pewnie wina UsbFix. Sprawdź, czy nie ma jej w kwarantannie UsbFix, czyli folderze C:\UsbFix.
A co do UsbFix, użyj opcji Listing.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez SiejaNQ » 08 Gru 2011, 20:31

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.9.168 Version/11.52


Przypadkiem usunąłem z jakiejś partycji plik NTDLR (chyba nie powinien być widoczny, w takim miejscu) i po restarcie kompa pojawił się komunikat o braku tego pliku. Krótko myśląc partycja z Windowsem poszła na format.
Mam świeżo zainstalowany system z Avastem. Jedna z partycji została nie naruszona prze ze mnie. Wszystko w porządku.
Co mam dalej zrobić, by dokończyć to co miałem zrobić ?
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez mateo8898 » 08 Gru 2011, 21:11

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0


A wystarczyło podstawić tylko ten plik. Co dalej?? No już w takiej sytuacji nic, ewentualnie podłącz pamięci przenośne i użyj UsbFix z opcji Listing i wrzuć raport z niego.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez SiejaNQ » 08 Gru 2011, 21:23

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.9.168 Version/11.52


Przed chwilą przy instalacji WinRAR.

Raport ze skanowania przy pomocy modułu avast! Osłona w czasie rzeczywistym

2011-12-08 23:50:36 D:\DOCUME~1\RS\USTAWI~1\Temp\dumpre.exe [L] Win32:Malware-gen (0)
Plik został przeniesiony do kwarantanny z powodzeniem...
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez mateo8898 » 08 Gru 2011, 21:37

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0


A skąd go pobierałeś?? Wrzuć logi z OTL.


Autor postu otrzymał pochwałę
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez SiejaNQ » 08 Gru 2011, 21:59

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.9.168 Version/11.52


Pobrałem z cudak.ovh.org (pierwszy i ostatni raz z nie renomowanej strony).

OTL.txt
http://wklej.eu/index.php?id=bb8aa818a1
Extras.txt
http://wklej.eu/index.php?id=164f81dff0

Instalke zostawiłem sobie na dysku Avast nie wykrywa tam wirusa? Może zostać czy mam ją usunąć?
Czy do czegoś mi potrzebny wirus w kwarantannie ?
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez mateo8898 » 08 Gru 2011, 22:59

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0


Instalkę usuń, plik z kwarantanny też. Pobieraj programy choćby z http://www.instalki.pl/ to pewne źródło.
A logi czyste.


Autor postu otrzymał pochwałę
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Win32:Malware gen, Avast usunął pomyślnie logi z OTL

Postprzez SiejaNQ » 08 Gru 2011, 23:01

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.9.168 Version/11.52


Wielkie dzięki. Temat zamknięty.
SiejaNQ
Forumowicz
Forumowicz
 
Posty: 54
Dołączenie: 14 Sty 2010, 00:58
Miejscowość: Pułtusk


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników

cron