elraf Opublikowano 27 Lipca 2012 Zgłoś Udostępnij Opublikowano 27 Lipca 2012 Witam Koleżanko Picasso zwracam się do ciebie z prośbą o pomoc ( raz mi już pomogłaś w kwestii katalogów skrutów ) teraz mam problem z oszukańczymi programami antywirusowymi , tym razem jest to live security platinum . miałem kilka tygodni temu inny podobny program ale hmm zniknął w momencie gdy ktoś mi podał żeby przeskanować programem COMODO i tak zrobiłem , problem zniknał więc sprawe zamiotłem pod stół . teraz kilka tyg po ostatnim ataku pojawił się nowy problem którego nie umiem rozwiązać , chciałem sam , próbowałem na wszystkie znane mi sposoby i według swoich umiejetności i zasobności portfela który jest ostatnio pusty , ale niestety nie udało mi się , pamiętam że raz mi pomogłaś może uda się i tym razem ? staram się właśnie wykonać logi z otl , ale kurna jestem na trybie awaryjnym i nie wiem czy coś z tego będzie ? moge to zrobić na trybie awaryjnym ? jak daje "skanuj' to program się zawiesza i można czekać w nieskończoność , program nie odpowiada jak zrobić logi w takim wypadku ? Odnośnik do komentarza
Landuss Opublikowano 28 Lipca 2012 Zgłoś Udostępnij Opublikowano 28 Lipca 2012 Bez logów ci rzecz jasna nie pomożemy. Wykonaj logi z OTL z trybu awaryjnego pamiętając aby były robione z tego konta użytkownika na którym jest problem. Odnośnik do komentarza
elraf Opublikowano 29 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 29 Lipca 2012 więc jest mały problem , nie cholery program otl nie może zrobić tych logów , popróbuje jeszcze , jak mi się nie uda to dam znać , narazie próbowałem na wszystki sposoby , w trybie awaryjnym bez sieci , w trybie z siecią i za każdym razem program po 10-15 minutach oczekiwania się wiesza , normalnie gdy klikam na niego to wyskakuje informacja "program nie odpowiada" , może coś nie tak z ta wersją programu OTL ? mam wersję 3.2.55.0 . no żesz kurdele chyba mnie elektronika nie lubi za bardzo . Dodam że robię wszystko według instrukcji z działu obowiązkowych logów , ustawienia wszysto jest tak jak tam i w momencie kiedy daje skanuj poprostu zero reakcji , nic się też na dole w oknie nie pokazuje . Odnośnik do komentarza
elraf Opublikowano 29 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 29 Lipca 2012 Po wielkich bojach udało się poniżej załączone pliki . Trochę cierpliwości mianowicie , skan uruchomił się pod trybem awaryjnym bez sieci i do tego strasznie długo stał na skanowaniu firefoxa , w sumie zajęło mu to wszystko około godziny . Wiem że mam na kompie śmietnisko , chciałbym także przy okazji trochę to uporządkować . OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 29 Lipca 2012 Zgłoś Udostępnij Opublikowano 29 Lipca 2012 Niestety oprócz tytułowej infekcji mamy ZeroAccess a więc infekcja poważniejsza. Wykonaj raporty dodatkowy. Uruchom SystemLook, w oknie wklej: :reg HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s :filefind services.exe Klik w Look. Przedstaw wynikowy raport. Odnośnik do komentarza
elraf Opublikowano 29 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 29 Lipca 2012 zmartwiłeś mnie , cóż - walczymy . ystemLook 30.07.11 by jpshortstuff Log created at 23:26 on 29/07/2012 by Rafał Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] (No values found) [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32] "ThreadingModel"="Both" @="C:\Documents and Settings\Rafał\Ustawienia lokalne\Dane aplikacji\{459e1389-e52d-ca23-c58b-ce009d7d9f40}\n." [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}] @="Microsoft WBEM New Event Subsystem" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32] @="\\.\globalroot\systemroot\Installer\{459e1389-e52d-ca23-c58b-ce009d7d9f40}\n." "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] @="MruPidlList" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] @="%SystemRoot%\system32\shdocvw.dll" "ThreadingModel"="Apartment" ========== filefind ========== Searching for "services.exe" C:\WINDOWS\$hf_mig$\KB956572\SP3QFE\services.exe --a---- 111104 bytes [19:19 15/04/2009] [11:19 09/02/2009] 8816E60BF654353E8E0D35ED98875445 C:\WINDOWS\$NtServicePackUninstall$\services.exe -----c- 108544 bytes [18:01 28/10/2008] [22:44 03/08/2004] 3DA8D964D2CC12EF8E8C342471A37917 C:\WINDOWS\$NtUninstallKB956572$\services.exe -----c- 109056 bytes [21:17 15/04/2009] [17:21 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA C:\WINDOWS\ServicePackFiles\i386\services.exe ------- 109056 bytes [17:21 14/04/2008] [17:21 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA C:\WINDOWS\system32\services.exe --a---- 111104 bytes [22:44 03/08/2004] [11:25 09/02/2009] 02A467E27AF55F7064C5B251E587315F C:\WINDOWS\system32\dllcache\services.exe -----c- 111104 bytes [19:20 15/04/2009] [11:25 09/02/2009] 02A467E27AF55F7064C5B251E587315F -= EOF =- Odnośnik do komentarza
Landuss Opublikowano 29 Lipca 2012 Zgłoś Udostępnij Opublikowano 29 Lipca 2012 Tu jest Windows XP więc szkody są mniejsze niż na Vista/7 także powinno pójść gładko. 1. Start > Uruchom > cmd i wklepuj kolejno te polecenia: reg delete HKCU\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /f reg add HKLM\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /ve /t REG_SZ /d C:\WINDOWS\system32\wbem\wbemess.dll /f 2. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\UIUSYS.SYS -- (UIUSys) FF - prefs.js..browser.search.selectedEngine: "Web Search..." FF - prefs.js..keyword.URL: "http://startsear.ch/?q=" [2011-07-13 20:50:13 | 000,001,565 | ---- | M] () -- C:\Documents and Settings\Rafał\Dane aplikacji\Mozilla\Firefox\Profiles\n0b2asu7.default\searchplugins\web-search.xml O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKU\S-1-5-21-682003330-1958367476-725345543-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKU\S-1-5-21-682003330-1958367476-725345543-1003..\RunOnce: [6F638BC80054DF952401136281CB3EF3] C:\Documents and Settings\All Users\Dane aplikacji\6F638BC80054DF952401136281CB3EF3\6F638BC80054DF952401136281CB3EF3.exe () :Files C:\Documents and Settings\All Users\Dane aplikacji\6F638BC80054DF952401136281CB3EF3 C:\Windows\Installer\{459e1389-e52d-ca23-c58b-ce009d7d9f40} C:\Documents and Settings\Rafał\Ustawienia lokalne\Dane aplikacji\{459e1389-e52d-ca23-c58b-ce009d7d9f40} :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) oraz nowy z SystemLook. Odnośnik do komentarza
elraf Opublikowano 29 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 29 Lipca 2012 poniżej plik z OTL , hmm czy z systemlook to to co wkleiłem ? ponownie wkleiłem do systemlook to co wcześniej zamieściłeś i dałem look . kurde strasznie długo trwa u mnie w otl skanowanie . po operacji komp uruchomił się i działa w trybie normalnym . SystemLook 30.07.11 by jpshortstuff Log created at 00:45 on 30/07/2012 by Rafał Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] (Unable to open key - key not found) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}] @="Microsoft WBEM New Event Subsystem" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32] @="C:\WINDOWS\system32\wbem\wbemess.dll" "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] @="MruPidlList" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] @="%SystemRoot%\system32\shdocvw.dll" "ThreadingModel"="Apartment" ========== filefind ========== Searching for "services.exe" C:\WINDOWS\$hf_mig$\KB956572\SP3QFE\services.exe --a---- 111104 bytes [19:19 15/04/2009] [11:19 09/02/2009] 8816E60BF654353E8E0D35ED98875445 C:\WINDOWS\$NtServicePackUninstall$\services.exe -----c- 108544 bytes [18:01 28/10/2008] [22:44 03/08/2004] 3DA8D964D2CC12EF8E8C342471A37917 C:\WINDOWS\$NtUninstallKB956572$\services.exe -----c- 109056 bytes [21:17 15/04/2009] [17:21 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA C:\WINDOWS\ServicePackFiles\i386\services.exe ------- 109056 bytes [17:21 14/04/2008] [17:21 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA C:\WINDOWS\system32\services.exe --a---- 111104 bytes [22:44 03/08/2004] [11:25 09/02/2009] 02A467E27AF55F7064C5B251E587315F C:\WINDOWS\system32\dllcache\services.exe -----c- 111104 bytes [19:20 15/04/2009] [11:25 09/02/2009] 02A467E27AF55F7064C5B251E587315F -= EOF =- OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 29 Lipca 2012 Zgłoś Udostępnij Opublikowano 29 Lipca 2012 Masz po problemie. Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL oraz usuń z dysku ten numeryczny folder C:\WINDOWS\Installer\{459e1389-e52d-ca23-c58b-ce009d7d9f40} 2. Opróżnij przywracanie systemu: KLIK 3. Zaktualizuj Jave do najnowszej wersji. Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
elraf Opublikowano 29 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 29 Lipca 2012 Dzięki ci wielki człowieku , zaraz się za to zabieram ! Pozdrowienia z miasta smoka dla ciebie i picasso ! Odnośnik do komentarza
Rekomendowane odpowiedzi