Flec006.exe

Witam,

Prosze o sprawdzenie loga: http://www.wklejto.pl/55486

Proces bywa ze nie pojawia się w menadżerze a plik moje dokumenty/m w którym się znajduje jest nie widoczny mimo ustawień na widoczne pliki syst.

Prosze o pomoc

Pokaż logi z narzędzi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

To są komponenty Rootkita BAGLE, więc od razu użyj -->FindyKill (niżej na stronie).

jessi

Nie moge sciagnąć, pojawia się komunikat: Zablokowane przez politykę stref zabezpieczeń - geekstogo.com

Jakieś inne narzędzie?

Wyłącz MKS-a. Chociaż przy infekcji Bagle on nie powinien się uruchamiać… :?

wyłączyłem ale nadal to samo przy OTL i FindyKill

Poczekaj trochę - ściągnę u siebie, wyślę na speedyshare i podam Ci tu link

EDIT:

>http://www.speedyshare.com/files/20549494/FK.com

jessi

ok dzieki, zmieniłem ustawienia w internet options bo mialem na najwyższa ochrone i sciagam

Edit:

bardzo długo to trwa, odpisze jak sie skończy skanowanie OTLem

Skan OTL przed usunięciem Rootkita BAGLE nie ma sensu: najpierw usunięcie Rootkita, a potem można się zająć OTL i innymi infekcjami.

jessi

Oto logi:

OTL: http://www.wklejto.pl/55547

Extras: http://www.wklejto.pl/55546

Findy Kill: http://www.wklejto.pl/55549

Uruchom FindyKill ponownie, tym razem używając opcji usuwania (2).

Po tym nowe logi OTL.

Nowy log z OTL http://www.wklejto.pl/55649

Czy wykonany został drugi etap z FindyKill?

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.

Pokaż nowy log OTL.txt oraz log z usuwania.

jessi

To sa logi po kasowaniu z FindyKill’a (opcja 2) i poźniejsze z OTL

FindyKill http://www.wklejto.pl/55712

OTL http://www.wklejto.pl/55713

Tak, BEAGLE usunięty.

Ale zadane usuwanie w OTL chyba jeszcze nie było wykonane?

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.

Pokaż nowy log OTL.txt oraz log z usuwania.

jessi

Ostatniego zadania (Uruchom OTL i w oknie Custom Scans/Fixes wklej to:…) nie moge wykonać, przy restarcie kompa pojawil sie tylko czarny ekran z informacją od genuine windows. Nie może zostać jak jest? flec006 zniknął z procesów

Nie wydaje mi się, by tak mogło zostać, ale …

Sprawdź go na --> JOTTI/ albo na VIRUSTOTAL.

W międzyczasie:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Globe7]


[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"MailScanner"=-


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"winlogon32"=-


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]

"{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}"=-


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]

"{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}"=-


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]

"{EF99BD32-C1FB-11D2-892F-0090271D4F88}"=-

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

jessi

Nie znajduje C:\Documents and Settings\pan\Application Data\svchost.exe przy w/w ustawieniach

Polecenie z notatnikiem zrobiłem.

Dziękuje za pomoc.