Moji
(Danon)
11 Grudzień 2012 08:52
#1
Wirus ostatnio na czasie zagościł i u mnie Cyberpolicja polska z agentem tomkiem na czele!
Po skanowaniu OTL
OTL.txt: http://www.wklej.org/id/893935/
Extras.txt: http://www.wklej.org/id/893936/
Z góry dziękuję za pomoc i unieszkodliwienie harcy cyber policji
A tak w ogóle w jaki sposób można samemu wygenerować instrukcje potrzebne do usunięcia w/w wirusa?
Pozdrawiam
Acorus
(Acorus)
11 Grudzień 2012 08:59
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL [2012-12-10 19:47:07 | 000,185,584 | ---- | C] (Корпорация Майкрософт) – C:\Documents and Settings\Piotr\wgsdgsdgdsgsd.exe [2012-12-10 19:47:14 | 000,000,790 | ---- | C] () – C:\Documents and Settings\Piotr\Menu Start\Programy\Autostart\runctf.lnk [2012-12-10 19:47:08 | 095,023,320 | ---- | C] () – C:\Documents and Settings\All Users\Dane aplikacji\dsgsdgdsgdsgw.pad :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Johny
(Johny)
11 Grudzień 2012 09:13
#3
Odinstaluj potem obecną Javę i Flasha i zainstaluj ich nowe wersje,stare wersje mają luki pozwalające na instalacje tych wirusów
Moji
(Danon)
11 Grudzień 2012 09:16
#4
Dzięki z góry, oto raport:
http://www.wklej.org/id/893941/
i OTL.txt po ponowym skanie:
http://www.wklej.org/id/893942/
Pozdrawiam
Acorus
(Acorus)
11 Grudzień 2012 09:29
#5
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Moji
(Danon)
11 Grudzień 2012 09:35
#6
hmmm…
Podczas wykonywania skryptu wysypuje mi się IEXPLORER.EXE
Błąd aplikacji
Instrukcja spod “0x00000000” odwołuje się do pamięci pod adresem “0x00000000”. Pamięć nie może być “written”.
Acorus
(Acorus)
11 Grudzień 2012 09:38
#7
Wykonaj w trybie awaryjnym.