Jak w temacie - męczę się z wirusem cyberprzestępczości i proszę o pomoc forumowiczów. Podaję logi

Usunięcie wirusa cyberprzestępczości, logi
Rozpoczęty przez rhimo, 09 lut 2013 20:08
6 odpowiedzi w tym temacie
#1
Napisano 09 luty 2013 - 20:08
Witam
Jak w temacie - męczę się z wirusem cyberprzestępczości i proszę o pomoc forumowiczów. Podaję logi
Jak w temacie - męczę się z wirusem cyberprzestępczości i proszę o pomoc forumowiczów. Podaję logi
#2
Napisano 09 luty 2013 - 21:37
Windows XP Home Edition Dodatek Service Pack 2I będziesz się raczej dalej męczył - zaktualizuj system i napisz dokładnie co to za problem.
Logów Ci raczej nie sprawdzę i nie wiem czy w ogóle ktoś Ci sprawdzi.
Wykonaj Pełne skanowanie systemu Malwarebytes Anti-Malware Free - przed skanem wykonaj aktualziacje programu i bazy wirusów.
Jeśli program coś znajdzie usunąć. Pliki zostaną przeniesione do kwarantanny.
Należy wejść z zakładkę "Kwarantanna" i usunąć wszystko, zgodzić się na uruchomienie systemu.
#4
Napisano 10 luty 2013 - 19:04
A dokładniej, o co chodzi.
Wysyłane z mojego GT-P6200 za pomocą Tapatalk 2
Wysyłane z mojego GT-P6200 za pomocą Tapatalk 2
#5
Napisano 28 luty 2013 - 11:15
Na początek Własne opcje skanowania wklej
Podaj raport z usuwania następnie ściągnij program tdsskiller, przeskanuj jeśli znajdzie coś nie usuwaj tylko zaznacz opcję skip, raport zamieść na forum i zobaczymy co dalej, mozesz też przeskanować gmer i również podać raport na forum
:OTL O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKU\.DEFAULT..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found O4 - HKU\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found O4 - HKU\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found O4 - HKU\S-1-5-21-2000478354-117609710-725345543-500..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) :COMMANDS [emptytemp]i wykonaj
Podaj raport z usuwania następnie ściągnij program tdsskiller, przeskanuj jeśli znajdzie coś nie usuwaj tylko zaznacz opcję skip, raport zamieść na forum i zobaczymy co dalej, mozesz też przeskanować gmer i również podać raport na forum
#6
Napisano 08 kwiecień 2013 - 12:21
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.) O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)wykonaj denistalację JRE, pobierz i zainstaluj od nowa.
O4 - HKU\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found O4 - HKU\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not found O4 - HKU\S-1-5-21-2000478354-117609710-725345543-500..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE File not foundpobierz CTFMON.EXE z microsoft.com skopiuj go do C:\windows\system i daj reboot systemu
#7
Napisano 08 kwiecień 2013 - 20:19
Troszkę późno, ale z konta administrator nie będziesz widzieć wpisów trojana
Computer Name: ALO | User Name: Administrator | Logged in as Administrator.
Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych