Skocz do zawartości

HEUR:Exploit.Java.Generic spowolnienie uruchamiania systemu


Rekomendowane odpowiedzi

System nie może odnaleźć określonej ścieżki

 

 

No to go nie ma. Jakowys fantom. :)

 

No i system wciąż się wolno włącza (chyba nawet wolniej) :/

 

 

Testowo Kaspersky do usuniecia z panelu programów.

 

Z ostatnich logów nie wynika aby była jakakolwiek infekcja w systemie.

 

1.Uruchom OTL i kliknij Sprzątanie.

 

2. Uruchom AdwCleaner i kliknij Uninstall

 

3. Usuń pozostałe narzedzia skanujące.

Edytowane przez Belfegor
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

A OTL pomija UAC? W sensie usunie coś z folderu do którego nie mamy praw?

Nie wiem ale pokazał że taki folder nie został znaleziony. Dlatego dałem poprawke z konsoli - a ta przynajmniej odpowie że sie nie ma dostepu. Ale w tym przypadku takiego komunikatu nie było.

Sprawdź komendę w konsoli na swoim systemie, modyfikując ścieżkę

 

dir /S C:\Users\nazwa uzytkownika\AppData\LocalLow\Sun\Java\Deployment

 

zobaczysz liste plików w konsoli

Edytowane przez Belfegor
Odnośnik do komentarza

Ja nie siedze na swoim kompie, nie mam tu javy. Zrobiłem to na folderze, do którego nie mam uprawnień, potem je nadałem. 

 

Także normalne, że tamta komenda przyniosła takie efekty, zobaczę jak to na OTL jeszcze wygląda. 

 

A, na screenie bez przełącznika /S ale on tylko podkatalogi dorzuca przeiceż.

 

Z OTL poszło. 

for.jpg

Edytowane przez Groszexxx
Odnośnik do komentarza

Na OTL jest komenda usuwająca/ zakładałem że narzedzia analityczne nie pokazały tego folderu, bo po sprawdzeniu logów nie był widoczny. Dlatego dałem skrypt usuwający. Nie stosuj go bo skasujesz foldery z javą.

 

Myślę że to Kasperek widział wstecznie ewentualnie zabezpieczył podejrzany folder i zabraniał dostepu. Odpowiedzi autorki, jak dla mnie wielce enigmatyczne, a i chaos w temacie wielki. Weź to pod uwagę.

Odnośnik do komentarza
musiałbym zobaczyć czy OTL potrafi usunąć plik,

 

Sadzę że nie. Ja miałem taki problem pewnego razu po przekopiowaniu danych z XP na nowy dysk. Nie chciał usunąć i pojawiał sie komunikat o braku dostępu. Dopiero jak sprawdziłem we właściwościach folderu okazało się że plik ma innego właściciela który nie jest zarejestrowany na nowym systemie W7. Próbowałem usunąć z live cd linuxa i te.ż nie dało rady. Ten sam ko0munikat. Dopiero wejście w konta i likwidacja uprawnień dla uzytlownika xyz pozwoliła na skuteczne usunięcie folderu. Skorzystałem z polecenia

 

control userpasswords2

 

i tam usunąlem danego uzytkownika, dopiero wtedy można było skasować folder

Edytowane przez Belfegor
Odnośnik do komentarza

Linuks przecież nie może respektować praw, nigdy nie spotkałem się, żebym nie mógł czegoś usunąć spod linuksa. 

 

Edytowałem powyższy post, i usunął OTL plik do którego nie miałem  nadanych praw. Screen miał pokazać, że komenda dir nie wyświetli jego zawartości, a jednak OTL i tak usunął plik w jego podfolderze. I nawiązuję tutaj do swoich doświadczeń. Zastanawiam się czy linuks, gdy obsługuje NTFS potrafi interpretować też ACL (Access Control List), w ten sposób, żeby mógł zabronić usunięcie czegoś.

Edytowane przez Groszexxx
Odnośnik do komentarza
Linuks przecież nie może respektować praw, nigdy nie spotkałem się, żebym nie mógł czegoś usunąć spod linuksa.

 

A ja sie spotkałem na soim dysku z odmową dostępu w trybie live cd. WQg mnie należy ten fakt przyjąć z pokorą i nie dyskutować.

 

 

Dalszą receptę znasz.

że komenda dir nie wyświetli jego zawartości, a jednak OTL go i tak usunął

 

 

Komenda dir w moim przypadku pokazuje zawartość katalogu bo tak jet napisana. Z tegom co mówisz nie masz dostepu do tego ukrytrgo katalogu i tu się kłania UAC. Ja mam kompletnie znioesiony Uac. Przypominam jade na W7 Ultimate.

 

Wyłacz ochrone UAC > trzeba ta zronić w rejestrze > znajdziesz, bo to nie jest zadanie ponad Twoje siły i wtedy zobacz co zawierta folder Deployment

 

Przy wyłaczonym UAC i zastosowaniu  cmd jako admin nierm prawa pokazać sie jakikolwiek negatywny komentarz.

Masz zobaczyć wylistowane pliki w danym folderzwe i podfoldeerach

 

No niech mni8e k... sprawdzi Kolega Dudysa jeśli sie mylę.

Odnośnik do komentarza

Hmm, odinstalowałam tego Kaspersky Pure, zainstalowałam 2014, on nic nie znalazł :) Pierwszy raz znalazł tego trojana kiedyś Kasperscy Security Scan oraz parę innych malware. Teraz wskazał, że też jest czysto :) Jednak komputer wciąż się długo włącza więc w sumie nie wiem gdzie jest problem :/ Myślałam, że to była przyczyna.
 

1.Uruchom OTL i kliknij Sprzątanie.

 

2. Uruchom AdwCleaner i kliknij Uninstall

 

3. Usuń pozostałe narzedzia skanujące.

I to jak rozumiem ostatnie czynności, które muszę wykonać? :) Pozostałe narzędzia skanujące to te FRST, GMER itd., tak?

Odnośnik do komentarza

Dobra, chyba już zrobiłam porządek. Nie mogłam uruchomić AdwCleanera, bo wyskoczyło mi, że mam starą wersje i przekierowało na stronę, z kótrej mam ściągnąć nową o.O A teraz jak go szukam to nigdzie go nie widzę, ale to w sumie chyba dobrze. Mam nadziję, że wszystko juz będzie dobrze. Dzięki za pomoc :)

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...