Conficker A/B variant


(Mwszyder) #1

Hey, mam problem. Z neta się dowiedziałem, że złapałem Confickera A/B. Mam to już kilka miesięcy, ale nie za bardzo się tym przejmowałem, dziś się dowiedziałem że to robak :expressionless: Proszę o pomoc, raporty z OTL :smiley:

http://wklej.to/uui70

http://wklej.to/lUpOk

EDIT: Odświeżam, bo zaniknie przez spam :expressionless:


(Spandau) #2

Najpierw usuniemy confickera żebyś mógł normalnie pobierać programy zabezpieczające

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie pobierz i wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html Jak coś znajdzie a znajdzie na pewno usuń i pokaż raport na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Mwszyder) #3

Dzięki Wielkie za szybką pomoc. Już resetuje. Pozdrawiam, mwSzyder :smiley:

-- Dodane 03.03.2012 (So) 18:19 --

Stary, jesteś WIELKI! Działa microsoft :* :* \:D/

http://wklej.to/EorSf

A mógłbyś mi wyjaśnić co oznacza mniej więcej zawartość tego pliku? :smiley:

EDIT2: Skanuje 2 raz

EDIT3: Skan nr 2 http://wklej.to/8mqpC

EDIT4: WTF miejsca mi na dysku przybyło :?: :!: :!:


(Spandau) #4

To jest raport z wykonanej operacji przez OTL na podstawie skryptu który napisałem. Od razu zaznaczam że to dopiero początek

To widać Total Files Cleaned = 9 097,00 mb :slight_smile:

Panel sterowania - Aplet dodaj usuń znajdź i odinstaluj

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html Jak coś wykryje pokaż raport na forum

Następnie ponownie uruchom OTL klikasz Skanuj pokaż nowy raport OTL.txt


(Mwszyder) #5

"My Way Speedbar Uninstall" = My Search Bar

Po klinknięciu zmień/usuń wyskakuje białe okno, puste :expressionless:


(Spandau) #6

Dobrze przejdź do kolejnych kroków Malwarebytes powinien to znaleźć i usunąć


(Mwszyder) #7

Dobrze. Wykonuje pełny skan. trochę to potrwa...

-- Dodane 03.03.2012 (So) 21:28 --

Proszę:

http://wklej.to/frNJL

130 wyników :expressionless:

EDIT: Odświeżam, by przed spamem chornić wątek mój

-- Dodane 04.03.2012 (N) 11:20 --

ODŚWIEŻAM


(Spandau) #8

Usuń to co znalazł malwarebytes

Następnie uruchom ponownie OTL klikasz Skanuj pokaż nowy raport na forum będziemy usuwać to co pozostało.


(Mwszyder) #9

Proszę: http://wklej.to/sm3bs

PS. Jak odblokować stronę, którą mi zablokowało malware>>>?


(Spandau) #10

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum


(Mwszyder) #11

Pomocy! Juz 35 min sie ten skrypt robi i nic! Tylko myszka działa na ekranie, lecz tylko ruszanie ją! Pisze z komy, tak ma być?


(Spandau) #12

Nie. Zrestartuj komputer i wykonaj skrypt w trybie awaryjnym windows.


(Mwszyder) #13

/cenzura/ mac. 1 jak włączyć ten tryb 2 a jak w trybie awaryjnymm dam przywracanie systemu to bd mgł wejsc na swoje konto ale nadal bd wirusy?


(Spandau) #14

Nie da się wejść w tryb awaryjny sposobem opisanym w punkt 1 http://www.cybertrash.pl/Tata/Wiedza/tr ... ryjny.html


(Mwszyder) #15

chwilla wiec co mam zrobic i jak mam niby walić ten skrypt bez neta? I wiec po resorcie nie bd mogł wejsc na swoje konto?


(Spandau) #16

Skrypt możesz zapisać w notatniku. Jak wejdziesz w tryb awaryjny otworzysz sobie ten zapisany plik i wkleisz jego zawartość do OTL.

Dlaczego zrobisz restart to komputer powinien się normalnie uruchomić.


(Mwszyder) #17

Pisze z kompa. Jezus Maria przez 1,3h siedziałem w koncie umierający ze stresu, prawie przegryzłem kabel od słuchawek że jakoś kompa uszkodziłem, bo coś ze skryptem nie tak a tu nic. Muszę jakoś odreagować, zrobię to wieczorem :expressionless:


(Spandau) #18

No i po co tyle stresu :slight_smile: Skrypt jest dobry ale na czas jego wykonania przeglądarki powinny zostać wyłączone Dobrze czekamy.


(Mwszyder) #19

Dobra, jestem zmęczony, jutro rano. A jak odblokować stronę internetową którą zablokował malware?


(Spandau) #20

Zadanie za Ciebie powinien zrobić skrypt do OTL który podałem wcześniej, o ile się wykona?