vivi3d
(Valentin90210)
6 Listopad 2012 01:19
#1
Witam wczoraj złapałem wirusa, który podszywa się za policję…;/ zablokował mi tylko dostęp do neta! jak odpalałem stronkę to pojawiało się znane wszystkim okno że policja itp…itp.
Oto raporty:
extras
http://www.wklej.org/hash/9306902d5e2/
OTL
http://www.wklej.org/hash/54a96619756/
Chyba za ciekawie to nie jest :D:D
Atis
(Atis)
6 Listopad 2012 07:46
#2
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\ZDPSp50.sys – (ZDPSp50) DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\PCASp50.sys – (PCASp50) DRV - File not found [Kernel | Auto | Stopped] – System32\Drivers\e4ldr.sys – (IKANLOADER2) IE - HKU\S-1-5-21-1645522239-1078081533-1801674531-1003…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&AF=100476&babsrc=SP_ss&mntrId=54ba5347000000000000002186c2c031 IE - HKU\S-1-5-21-1645522239-1078081533-1801674531-1003…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=VX&apn_dtid=YYYYYYYYPL&apn_uid=43851D95-99D2-4112-AF93-E89D7FE0F9B7&apn_sauid=D706000D-5C50-4513-9747-FC90B02AD575 [2010-09-28 22:39:14 | 000,002,333 | ---- | M] () – C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zw191cyp.default\searchplugins\askcom.xml [2011-11-22 03:34:09 | 000,003,915 | ---- | M] () – C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zw191cyp.default\searchplugins\sweetim.xml O3 - HKLM…\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. [2012-11-05 21:01:52 | 000,033,280 | ---- | C] (Microsoft Corporation) – C:\Documents and Settings\All Users\Dane aplikacji\lsass.exe [2012-11-05 23:54:27 | 083,023,306 | ---- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\0tbpw.pad [2011-11-22 03:47:52 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\Babylon [2011-11-22 03:47:51 | 000,000,000 | —D | M] – C:\Documents and Settings\Właściciel\Dane aplikacji\Babylon :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
vivi3d
(Valentin90210)
6 Listopad 2012 10:18
#3
Raport po restarcie :
http://wklej.org/id/863501/
skan po restarcie:
http://wklej.org/id/863509/
Po restarcie pojawił mi się na pulpicie plik : Thumbs.db (ukryty) a ja mam cały czas ustawione pokaż ukryte pliki i foldery i wcześniej nie był widoczny
Atis
(Atis)
6 Listopad 2012 10:30
#4
Żeby ten plik był widoczny należy w opcjach folderów odznaczyć:
Ukryj chronione pliki systemu operacyjnego
Sprzątanie przywróci domyślne ustawienia.
Nie wiem dlaczego zainstalowałeś takie stare programy, bo według daty sterowników:
Ad-Aware z 2008
ESET z 2009
STOPzilla z 2003
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
vivi3d
(Valentin90210)
6 Listopad 2012 12:44
#5
To co mi wyskoczyło w security check:
http://wklej.org/id/863604/ mam zainstalować nową javę?
a co do tego programu to wcześniej już czytałem oto link:
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
są różne opinie i na pewno on jest bezpieczny i nic mi nie schrzani? nie to że się wymądrzam czy coś tylko wole zapytać wcześniej i tak dzięi wielkie za pomoc i szacun za wiedze!
Atis
(Atis)
6 Listopad 2012 12:50
#6
Malwarebytes na pewno jest lepszy niż Ad-Aware.
Po za tym opcja nazywa się Usuń zaznaczone, ale Malwarebytes i tak wszystko przenosi do kwarantanny, więc zawsze jest możliwość przywrócenia.
Odinstaluj:
JavaFX 2.1.0
Java 7 Update 4
Adobe Reader 9
Później zainstaluj:
Adobe Reader
Java
vivi3d
(Valentin90210)
6 Listopad 2012 13:03
#7
I już po problemie będzie? jeszcze ostatnie pytanko jaki polecasz system ochrony? jakaś zapora/antywir itp które będą w miarę wystarczające żeby chodzić po necie?
Z góry jeszcze raz wielkie dzięki
– Dodane 06.11.2012 (Wt) 16:54 –
Przeskanowałem tym antimalware … w trakcie mia lem cały czas program stopzilla teraz go odinstalowałem i nie widze osób na kamerkach na showup w ogole si enie laczy z serwerem tak jakby…mam najnowszą wtyczkę adobe flash;/
Atis
(Atis)
6 Listopad 2012 22:57
#8
Czy zainstalowałeś darmowy skaner Malwarebytes bez ochronny w czasie rzeczywistym?
Jeżeli zainstalowałeś wersję PRO to odinstaluj, bo może coś blokować.
Pokaż nowy log z OTL.
vivi3d
(Valentin90210)
7 Listopad 2012 20:14
#9
OTL
http://www.wklej.org/id/865048/
EXT
http://www.wklej.org/id/865049/
jak skanowałem OTL to zaznaczyłem pliki młodsze niż 7 dni.
Malwarebytes zainstalowałem z tego linka co mi podawałeś.
POzmieniałem coś wcześniej w ustawieniach teraz mi kam działa ale czasami ma zawiechę jakby co coś co jakiś czas przymulało…mam zaktualizowaną bazę wirusów w Esecie i puszcze pełny skan i zobaczę co wyjdzie.
Lepiej używać CCleanera czy Glary Utilities? do czyszczenia syfu z neta i rejestru?
Atis
(Atis)
7 Listopad 2012 20:45
#10
Skasuj foldery:
C:\Documents and Settings\Właściciel\Dane aplikacji\STOPzilla!
C:\Program Files\STOPzilla!
C:\Documents and Settings\All Users\Dane aplikacji\Lavasoft
Wystarczy program CCleaner, a najpierw zrób pełną kopię rejestru za pomocą RegBak:
http://www.fixitpc.pl/topic/318-rejestr … zapasowej/
vivi3d
(Valentin90210)
8 Listopad 2012 02:01
#11
Przeskanowałem jeszcze Esetem z zaktualizowaną bazą danych i znalazło kilka śmieci ale jest git bo netbook śmiga jak nigdy
A jednak lipa svchost.exe zajęcie procesora 100%
Użyłem combofixa i oto co otrzymałem:
http://www.wklej.org/id/865547/
na chwile pomogło ale proces dalej u życie procesora jest bardzo duże…wrrrrr;/!!
skan OTL :
http://www.wklej.org/id/865630/
EXT:
http://www.wklej.org/id/865633/