Skocz do zawartości


Zdjęcie

Usunięcie wirusa cyberprzestępczości, logi


  • Zaloguj się, aby dodać odpowiedź
6 odpowiedzi w tym temacie

#1 rhimo

rhimo
  • Użytkownicy
  • 1 postów

Napisano 09 luty 2013 - 20:08

Witam
Jak w temacie - męczę się z wirusem cyberprzestępczości i proszę o pomoc forumowiczów. Podaję logi

Załączone pliki

  • Załączony plik  OTL.Txt   50,42 KB   8 Ilość pobrań
  • Załączony plik  Extras.Txt   41,04 KB   4 Ilość pobrań
  • Załączony plik  log.txt   14,8 KB   5 Ilość pobrań

  • 0


#2 Kamillo

Kamillo
  • Moderatorzy
  • 5751 postów

Napisano 09 luty 2013 - 21:37

Windows XP Home Edition Dodatek Service Pack 2
I będziesz się raczej dalej męczył - zaktualizuj system i napisz dokładnie co to za problem.

Logów Ci raczej nie sprawdzę i nie wiem czy w ogóle ktoś Ci sprawdzi.
Wykonaj Pełne skanowanie systemu Malwarebytes Anti-Malware Free - przed skanem wykonaj aktualziacje programu i bazy wirusów.
Jeśli program coś znajdzie usunąć. Pliki zostaną przeniesione do kwarantanny.
Należy wejść z zakładkę "Kwarantanna" i usunąć wszystko, zgodzić się na uruchomienie systemu.
  • 0

#3 magik092

magik092
  • Użytkownicy
  • 1555 postów

Napisano 10 luty 2013 - 13:13

Witaj.
Opisz dokładniej co kryje się pod słowami "męczę się z wirusem cyberprzestępczości".
  • 0

Posted Image


#4 dakarpl

dakarpl
  • Użytkownicy
  • 23 postów

Napisano 10 luty 2013 - 19:04

A dokładniej, o co chodzi.

Wysyłane z mojego GT-P6200 za pomocą Tapatalk 2
  • 0

#5 Zeus

Zeus
  • Użytkownicy
  • 13 postów

Napisano 28 luty 2013 - 11:15

Na początek Własne opcje skanowania wklej
:OTL
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKU\.DEFAULT..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found
O4 - HKU\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found
O4 - HKU\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found
O4 - HKU\S-1-5-21-2000478354-117609710-725345543-500..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)

:COMMANDS
[emptytemp]

i wykonaj

Podaj raport z usuwania następnie ściągnij program tdsskiller, przeskanuj jeśli znajdzie coś nie usuwaj tylko zaznacz opcję skip, raport zamieść na forum i zobaczymy co dalej, mozesz też przeskanować gmer i również podać raport na forum
  • 0

#6 pixel

pixel
  • Użytkownicy
  • 93 postów

Napisano 08 kwiecień 2013 - 12:21

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
wykonaj denistalację JRE, pobierz i zainstaluj od nowa.

O4 - HKU\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found
O4 - HKU\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found
O4 - HKU\S-1-5-21-2000478354-117609710-725345543-500..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found
pobierz CTFMON.EXE z microsoft.com skopiuj go do C:\windows\system i daj reboot systemu
  • 0

#7 pawel315

pawel315
  • Użytkownicy
  • 30 postów

Napisano 08 kwiecień 2013 - 20:19

Troszkę późno, ale z konta administrator nie będziesz widzieć wpisów trojana
Computer Name: ALO | User Name: Administrator | Logged in as Administrator.

  • 0


Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych