TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Wirus z Facebooka - usuniecie

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Wirus z Facebooka - usuniecie

Postprzez swistu2115 » 18 Paź 2011, 21:57

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1


mozecie usunac wirusa? z facebooka? wysylaja sie do wszystkich wiadomosci z wirusem na fejsie
logi http://www.wklej.eu/index.php?id=3a3418d701

http://www.wklej.eu/index.php?id=856500247a
swistu2115
Forumowicz
Forumowicz
 
Posty: 19
Dołączenie: 14 Sie 2011, 23:26

Re: wirus - usuniecie

Postprzez mateo8898 » 18 Paź 2011, 22:05

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:Processes
killallprocesses

:OTL
MOD - [2011-10-18 15:30:39 | 000,167,424 | ---- | M] () -- C:\Users\Dzeweta\AppData\Local\Temp\tmp39.exe
MOD - [2011-10-08 02:17:30 | 000,153,600 | -HS- | M] () -- C:\Users\Dzeweta\Network\igfxck32.exe
O4 - HKU\S-1-5-21-980011144-3180161312-1642646373-1000..\Run: [Intel Device Display] C:\Users\Dzeweta\Network\igfxck32.exe ()
O4 - HKU\S-1-5-21-980011144-3180161312-1642646373-1000..\Run: [MSConfig] C:\Users\Dzeweta\tuhar.exe ()
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
[2011-10-18 21:05:58 | 000,000,000 | ---D | C] -- C:\Users\Dzeweta\Desktop\happysad
[2011-10-14 16:17:02 | 000,333,312 | ---- | C] (YourCompany) -- C:\Users\Dzeweta\bm.exe
[2011-10-08 23:13:32 | 000,000,000 | -HSD | C] -- C:\Users\Dzeweta\Network
[2011-10-14 16:15:42 | 000,047,109 | -H-- | M] () -- C:\Users\Dzeweta\userdiff.sav

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL + brakujący log z Gmer -> viewtopic.php?f=22&t=13967#p88736
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: wirus - usuniecie

Postprzez swistu2115 » 18 Paź 2011, 22:11

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1


swistu2115
Forumowicz
Forumowicz
 
Posty: 19
Dołączenie: 14 Sie 2011, 23:26

Re: wirus - usuniecie

Postprzez swistu2115 » 18 Paź 2011, 22:21

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1


swistu2115
Forumowicz
Forumowicz
 
Posty: 19
Dołączenie: 14 Sie 2011, 23:26

Re: wirus - usuniecie

Postprzez bajbus » 18 Paź 2011, 22:24

PostUA: Opera/9.80 (J2ME/MIDP; Opera Mini/6.1.25378/26.984; U; pl) Presto/2.8.119 Version/10.54


Zapomiales jeszcze o brakujacym logu GMER i nowych logach :)
bajbus
 

Re: wirus - usuniecie

Postprzez swistu2115 » 18 Paź 2011, 22:30

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1


swistu2115
Forumowicz
Forumowicz
 
Posty: 19
Dołączenie: 14 Sie 2011, 23:26

Re: wirus - usuniecie

Postprzez kominekl » 19 Paź 2011, 15:19

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


z tego co wiem tdsskiller moze zastapic gmer ;)


Może :).

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.emachines.com/rdr.aspx? ... 909&m=e525
IE - HKU\S-1-5-21-980011144-3180161312-1642646373-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.emachines.com/rdr.aspx? ... 909&m=e525
IE - HKU\S-1-5-21-980011144-3180161312-1642646373-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ACEW
[2011-10-18 20:42:26 | 000,000,462 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{6BBE4691-059D-431A-B0E0-2B3145A0FBBD}.job

:Files
C:\Windows\UA000088.DLL

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"WarReg_PopUp"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 26 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: wirus - usuniecie

Postprzez mateo8898 » 19 Paź 2011, 19:04

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


kominekl napisał(a):
z tego co wiem tdsskiller moze zastapic gmer ;)


Może :).

No nie do końca, tylko w określonych przypadkach (np. systemy 64-bit, na których Gmer nie działa lub wtedy, gdy są z nim problemy). TDSSKiller nie podaje tylu informacji co Gmer.

kominekl napisał(a):
:Files
C:\Windows\UA000088.DLL

Ten plik nie jest szkodliwy.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: wirus - usuniecie

Postprzez kominekl » 19 Paź 2011, 19:12

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


mati8898 napisał(a):
kominekl napisał(a):
z tego co wiem tdsskiller moze zastapic gmer ;)


Może :).

No nie do końca, tylko w określonych przypadkach (np. systemy 64-bit, na których Gmer nie działa lub wtedy, gdy są z nim problemy). TDSSKiller nie podaje tylu informacji co Gmer.

kominekl napisał(a):
:Files
C:\Windows\UA000088.DLL

Ten plik nie jest szkodliwy.


Co do GMER to teoretycznie może :) . Co do tego pliku to właśnie jest od nieznanej mi substancji... . Jeden ze skanerów antywirusowych wykrywa go, jako infekcję. Jednak większość nie. W każdym bądź razie jeśli ten plik jest poprawny to sam się odtworzy, jeśli nie to się już nie pojawi. Jeśli wiesz mati8898 skąd ten plik to proszę Cię o przybliżenie mi go.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: Wirus z Facebooka - usuniecie

Postprzez swistu2115 » 19 Paź 2011, 19:15

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


no i wirus dalej jest
jak sie loguje na facebooka pisze mi, że niestety wydaje się że mój komputer jest zainfekowany przez wirusa
i ze moga pomoc i jest link do McAfee
swistu2115
Forumowicz
Forumowicz
 
Posty: 19
Dołączenie: 14 Sie 2011, 23:26

Re: Wirus z Facebooka - usuniecie

Postprzez mateo8898 » 19 Paź 2011, 20:06

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Podaj nowe logi, przydałby się także ten z Gmer.

Co do pliku, nie wiem od czego on jest, ale właśnie tylko jeden skaner go wykrywa, a ten plik to nie jakaś "nowość", więc stąd wnioskuję, że nie jest szkodliwy. Bo jeśli chodzi o usuwanie - co za dużo to nie zdrowo, więc niech sobie zostanie :)
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Wirus z Facebooka - usuniecie

Postprzez kominekl » 19 Paź 2011, 20:07

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


To fakt :) . Czekamy na logi :) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: Wirus z Facebooka - usuniecie

Postprzez swistu2115 » 19 Paź 2011, 22:19

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


swistu2115
Forumowicz
Forumowicz
 
Posty: 19
Dołączenie: 14 Sie 2011, 23:26

Re: Wirus z Facebooka - usuniecie

Postprzez mateo8898 » 20 Paź 2011, 16:28

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Robiłeś skanowanie Malwarebytes??? Jeśli tak to podaj raport.

W OTL wklej:
:OTL

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders"="credssp.dll"

:Commands
[reboot]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Wirus z Facebooka - usuniecie

Postprzez swistu2115 » 20 Paź 2011, 16:40

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


swistu2115
Forumowicz
Forumowicz
 
Posty: 19
Dołączenie: 14 Sie 2011, 23:26

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]