[Rozwiązany]Infekcja URL:Mal


(dexterix) #1

Witam,

no i dopadło mnie, takiego ostrożnego, (nie)rozgarniętego.

Historia:

W skrócie: na maila dostałem fajny załącznik i chciałem zobaczyć, co to jest :smiley: (myśląc, że skoro na stacjonarce mam Avasta i jest tam sandbox, to na laptopie jak mam też Avasta nic mi nie grozi). Niestety okazało się, że sandobox na stacjonarce niestety jest tylko w CIS, którego na laptopie nie mam :frowning:

Do rzeczy logi z OTL:

http://www.wklej.org/id/1020782/OTL.txt

http://wklej.org/id/1020783/Extras.txt


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(dexterix) #3

Raport: http://www.wklej.org/id/1020845/

skan: http://www.wklej.org/id/1020898/

Dobra, w nocy pogrzebałem trochę w trybie awaryjnym, ale w końcu poszedłem spać.

Robię właśnie kolejny skan OTL i zobaczymy co podziałałem.


(Atis) #4

Pobierz i uruchom The Avenger

Do okna programu wklej:

Kliknij w Execute i zatwierdź restart.

Pokaż raport z usuwania i nowy log z OTL.


(dexterix) #5

Tak jak napisałem w poprzednim poście (albowiem, nie zauważyłem odpowiedzi): w nocy pogrzebałem trochę w trybie awaryjnym.

Skutki moich działań:

http://www.wklej.org/id/1021075/OTL.log

PS. Są jakieś parsery tych logów, czy linijka po linijce trzeba analizować samemu?

@Atis: A Ty kiedykolwiek śpisz?


(Atis) #6

Nadal masz szkodliwy plik w autostarcie.


(dexterix) #7

Usunąłem go ręcznie, zobaczymy wieczorem, czy powróci.

Możesz udzielić mi odpowiedzi na pytanie z poprzedniego postu na temat analizy logów?

I tak dla Ciebie Atis:

Dziękuję za udzieloną pomoc.

i jestem pod wrażeniem Twojej wiedzy.

Pozdrawiam


(Atis) #8

Samodzielnie trzeba analizować logi:

http://www.geekstogo.com/forum/topic/27 … er-listit/

http://traxter-online.net/otl-by-oldtim … elementow/


(dexterix) #9

Dziękuję. Wątek chwilowo wyczerpany, żadnych komunikatów na temat niebezpiecznych działań.

Można zamknąć.