jknuk
(Jknuk)
11 Czerwiec 2013 15:03
#1
Witam,
ścierwo zainfekowało komputer, uruchomiłem OTL z poziomu trybu awaryjnego z obslugą linii polcen, oto logi:
http://wklej.org/id/1063695/
http://wklej.org/id/1063696/
Pozdrawiam
Acorus
(Acorus)
11 Czerwiec 2013 15:30
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O20 - HKU\S-1-5-21-671787287-3483274435-3103815376-1001 Winlogon: Shell - (C:\Users\Właściciel\AppData\Roaming\skype.dat) - C:\Users\Właściciel\AppData\Roaming\skype.dat () O27 - HKLM IFEO\taskmgr.exe: Debugger - C:\PROGRAM FILES\PROCESS EXPLORER\PROCEXP.EXE (Sysinternals - www.sysinternals.com ) [2013-06-11 16:35:58 | 000,000,004 | ---- | M] () – C:\Users\Właściciel\AppData\Roaming\skype.ini [2011-02-19 17:48:09 | 000,138,240 | ---- | C] () – C:\Users\Właściciel\AppData\Roaming\skype.dat :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
jknuk
(Jknuk)
11 Czerwiec 2013 15:50
#3
Acorus
(Acorus)
11 Czerwiec 2013 16:06
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\VcommMgr.sys – (VcommMgr) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\VComm.sys – (VComm) DRV - File not found [Kernel | On_Demand | Stopped] – -- (Tosrfcom) DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\IvtBtBus.sys – (IvtBtBUs) DRV - File not found [Kernel | Boot | Stopped] – System32\Drivers\BTHidMgr.sys – (BTHidMgr) DRV - File not found [Kernel | Boot | Stopped] – System32\Drivers\vbtenum.sys – (BTHidEnum) DRV - File not found [Kernel | Boot | Stopped] – System32\Drivers\BtHidBus.sys – (BtHidBus) DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\btcusb.sys – (Btcsrusb) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\btnetdrv.sys – (BT) DRV - File not found [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\blbdrive.sys – (blbdrive) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.funmoods.com/?f=1&a=bf3&ch … 1231001242 IE - HKLM…\SearchScopes{6FD0B21A-6782-57C1-E6C2-3F41F0380BDE}: “URL” = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=bf3&chnl=bf3&cd=2XzutAtN2Y1L1QzutDtDtByEtC0DtCtBzytC0D0BtB0DtCtDtN0D0TzutBtDtCtBtDyCtBtA&cr=1231001242 IE - HKU\S-1-5-21-671787287-3483274435-3103815376-1001…\SearchScopes{FD63BF63-BFFF-4B8F-9D26-4267DF7F17DD}: “URL” = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=bf3&chnl=bf3&cd=2XzutAtN2Y1L1QzutDtDtByEtC0DtCtBzytC0D0BtB0DtCtDtN0D0TzutBtDtCtBtDyCtBtA&cr=1231001242 FF - prefs.js…browser.search.defaultenginename: “Search” FF - prefs.js…browser.search.selectedEngine: “Search” [2012-07-06 22:36:58 | 000,002,295 | ---- | M] () – C:\Users\Właściciel\AppData\Roaming\mozilla\firefox\profiles\oumzhf02.default\searchplugins\Search.xml O3 - HKLM…\Toolbar: (no name) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - No CLSID value found. [2012-06-23 16:28:35 | 000,031,470 | ---- | C] () – C:\Users\Właściciel\AppData\Local\funmoods.crx :Files C:\Users\Właściciel\AppData\Local\Temp*.html :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.