Witam wszystkich
Teraz wszystko się posypało ponownie. Nie wiem co z tym robić. Znowu wszedł trojan, który się nazywa 9fedje.exe albo b9v. Nie potrafię go niczym usónąć ani sam napisać skryptu. Objawy to to , że nie odpala filmów żadnym playerem i nie pokazuje ukrytych folderów - stąd przypuszczam, że to 9fedje.exe. Proszę o pomoc.
http://www.wklejto.pl/87473
botgaming
(botgaming)
21 Styczeń 2011 08:22
#2
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
pobierz opcja fulll skan i wrzuc raport z usuwania.
Acorus
(Acorus)
21 Styczeń 2011 09:10
#3
Podepnij swoje pendrivy i użyj USBFix-http://www.teamxscript.org/usbfixTelechargement.html
z funkcji Listing i podaj z niego log.
Załączam log z USBfixa:
http://www.wklejto.pl/87488
Malvarebytes wykrywa SystemHidden usówa go ale po restarcie znowu jest a filmy się nie uruchamiają.
Dzięki
Acorus
(Acorus)
21 Styczeń 2011 13:33
#5
Podepnij pendrivy i pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe
Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity.
Acorus
(Acorus)
21 Styczeń 2011 15:07
#7
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKLM…\RunOnce: [] File not found O33 - MountPoints2{2ec80125-1f3f-11e0-999b-002682177fb5}\Shell\AutoRun\command - “” = G:\b9v.exe O33 - MountPoints2{2ec80125-1f3f-11e0-999b-002682177fb5}\Shell\open\Command - “” = G:\b9v.exe O33 - MountPoints2{69c9ac53-f2d3-11df-9976-96d3729da0d4}\Shell - “” = AutoRun O33 - MountPoints2{69c9ac53-f2d3-11df-9976-96d3729da0d4}\Shell\AutoRun - “” = Auto&Play O33 - MountPoints2{69c9ac53-f2d3-11df-9976-96d3729da0d4}\Shell\AutoRun\command - “” = F:\Setup.exe – [2011/01/10 02:10:10 | 000,452,456 | R— | M] (Autodesk, Inc.) O33 - MountPoints2{71179880-f2de-11df-9979-002622066149}\Shell - “” = AutoRun O33 - MountPoints2{71179880-f2de-11df-9979-002622066149}\Shell\AutoRun - “” = Auto&Play O33 - MountPoints2{71179880-f2de-11df-9979-002622066149}\Shell\AutoRun\command - “” = G:\Autorun.exe – [2010/02/09 09:11:34 | 000,084,288 | R— | M] (Birdstep) O33 - MountPoints2{afa70978-03ba-11e0-9994-002622066149}\Shell - “” = AutoRun O33 - MountPoints2{afa70978-03ba-11e0-9994-002622066149}\Shell\AutoRun - “” = Auto&Play O33 - MountPoints2{afa70978-03ba-11e0-9994-002622066149}\Shell\AutoRun\command - “” = G:\LaunchU3.exe -a :Commands [emptytemp]
Kliknij Wykonaj skrypt.Po czyszczeniu w OTL użyj opcji Sprzątanie.Przeskanuj programem Dr.WEB CureIt.
Kurcze dalej są problemy. Uruchomiłem wykonanie skryptów. Sciągnąłem Dr Web ale przy instalacji jest fatal. Przeskanowałem jeszcze raz OTLem. Filmy dalej nie działają i nie pokazuje ukrytych plików.
http://www.wklejto.pl/87514
Acorus
(Acorus)
21 Styczeń 2011 18:02
#9
Zrobimy tak.Podepnij swoje pendriwy i uruchom USB Fix z funkcji Deletion.Ale przed tym zmień nazwę D:\Muza na Muzyka.Sprawdz na pendrivach czy masz też nazwę folderu Muza-jak tak to zmień.Daj z niego log.
Dzieki
Zrobiłem deletion ale razem z bezprzewodowym netem mi się zwiesił. Potem zrobiłem bez i oto log
http://www.wklejto.pl/87522
Do poniedziałku nie będę miał dostępu do netu ale spróbuje jeszcze zrobić deletion z donglem.
Acorus
(Acorus)
21 Styczeń 2011 20:02
#11
Powinno być dobrze.Przeskanuj jeszcze Malwarebytesem.