Skocz do zawartości

wirusy occamy.C + cloxer.D!d >>> ComboFix


Rekomendowane odpowiedzi

witam serdecznie,

 

Mam PC współużykowanego z "zielonym" userem, który go mocno zainfekował...

 

Powalczyłem już róznymi antywirami i antyMalware (sporo szkodników znalazły...)., ale ponieważ nadal mulił zapusciłem ComboFix.

 

Bardzo proszę o analizę logów + wskazanie co jeszcze powinienem zrobić...

 

Pozdrawiam :)

 

ComboFix.txtPobieranie informacji ...

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

FRST powinien zrobić trzy logi, a nie jeden.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.

W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST.

 

jessi

 

 

Odnośnik do komentarza

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.

W FRST kliknij na Fix (NAPRAW).

Daj z tego "fixlog".

 

Zrób nowe logi FRST

 

jessi

(zajrzę tu nie wcześniej nić o 23:05)

Odnośnik do komentarza

Zrobione :)

Logi w załącznikach.

 

Może być jutro na spokojnie.

I tak "pożar" został już "opanowany" ;-)

 

Thx :)

Mirek

 

P.S.

Mam jeszcze do odzysku HDD po quick format... - ja stosuję do odzysku "dmde.exe", ale robiłem to do pojedyńczych plików... a tutaj mam ok. 500GB w tysiącach plików... a darmowa wersja pozwala na odzysk tylko pojedyńczo... :(

Czy orientujesz sięw temacie innej app do hurtowego odzysku, nalepiej z zachowaniem struktury folderów?

 

 

Fixlog.txtPobieranie informacji ...

Addition.txtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Odnośnik do komentarza

Nie ma w logach już niczego podejrzanego.

 

Na liście Twoich programów nie ma PC-Doktor, ani Symantec, więc usuniemy pozostałości:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.

W FRST kliknij na Fix (NAPRAW).

 

jessi

 

 

 

Odnośnik do komentarza
  Cytat

FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2019-01-05] <==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2019-01-05] <==== UWAGA

Rozwiń  

to znowu jest!

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.

W FRST kliknij na Fix (NAPRAW).

 

Używałeś już różnych skanerów, więc chyba nie ma potrzeba skanowania czymś jeszcze.

 

jessi

Odnośnik do komentarza

jessi

 

Nadal pojawiają się wpisy:

FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2019-01-06] <==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2019-01-06] <==== UWAGA

 

Reinstalacja FF nic nie daje...

 

Co to są za wpisy? o czym świadczą?

 

Mam zainstalowany "IBM Security Trusteer Rapport", który monitoruje przeglądarki...

 

Mirek

Addition.txtPobieranie informacji ...

Fixlog.txtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Odnośnik do komentarza
  Cytat

"C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js" => nie znaleziono
"C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg" => nie znaleziono

Rozwiń  

To nie infekcja powraca, tylko u Ciebie FRST nie działa prawidłowo, choć u wszystkich innych użytkowników na całym świecie działa prawidłowo.

Nie wiem, dlaczego tylko u Ciebie źle działa?

 

Użyj  > MBAM
Podczas instalacji usuń zaznaczenie z okienka przy "Uruchom okres testowy Malwarebytes Anti-Malware Premium".
Zaznacz wszystko co wykryje, kliknij na Usuń zaznaczone.

Odnośnik do komentarza

tak się zastanawiam, czy nie są to przypadkiem pliki Kasperskiego (kl na początku nazw plików)

 

FRST zbada te pliki na VIRUSTOTAL:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość


Na klawiaturze naciśnij jednocześnie CTRL+S.

W FRST kliknij na Fix (NAPRAW).

Pokaż z tego "fixlog".

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...