Skocz do zawartości

Infekcja "Internet Security"


Rekomendowane odpowiedzi

Laptop Asus UL50VG mojego kolegi. Internet Security jak najbardziej szaleje. Tylko tryb awaryjny generuje logi. Prosze o pomoc w zwiazku z danymi jakie chce odzyskac (zdjecia). Gdyby nie to bylby po prostu format. Jesli uda sie wyleczyc to bedzie wspaniale i na to licze.

 

ExtrasAwaryjny.Txt

OTLAwaryjny.Txt

GmerAwaryjny.txt

 

 

@edit

oczywiscie widze teraz brak aktualizacji. Poza tym nie mam informacji o zdarzeniu.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Widzę tylko tytułowego gagatka i nic więcej. Tryb awaryjny wchodzi to i z jego poziomu proste usuwanie w punkcie 1:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKU\S-1-5-21-79357084-2970348366-4253664104-1001..\Run: [internet Security] C:\Users\Sylwia\AppData\Roaming\isecurity.exe ()
 
:Files
C:\Users\Sylwia\Desktop\Internet Security.lnk
C:\Users\Sylwia\AppData\Local\Temp*.html
 
:Commands
[emptytemp]

 

Klik w Wykonaj skrypt. System zostanie zrestartowany i otworzy się log z wynikami usuwania. "Internet Security" powinien być przeszłością.

 

2. Do oceny nowy log OTL z opcji Skanuj (już bez Extras, GMER też niepotrzebny) + log z wynikami usuwania. A co potem, powiem potem.

 

 

 

.

Odnośnik do komentarza

Kolejne akcje:

 

1. Poczęstować się Sprzątaniem w OTL, nastąpi samokasacja OTL i jego kwarantanny.

 

2. Pełne skanowanie za pomocą Malwarebytes Anti-Malware (ma specjalizacje pod kątem takich "rogue"). Jeżeli coś wykryje, podaj raport. Jeśli nic, to:

 

3. Czyszczenie folderów Przywracania systemu: KLIK.

 

4. I jak sam zauważasz:

 

 

Aktualizacje podstawowe zaraz po zakonczeniu dzialan poczynie.

 

OTL Extras podaje następujące wersje:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java™ 6 Update 21

"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.0 - Polish

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

"Mozilla Firefox 8.0.1 (x86 pl)" = Mozilla Firefox 8.0.1 (x86 pl)

 

Flash też, Security Check wyciągnął precyzyjniej build 11.1.102.55, zaś aktualny to 11.1.102.63. I może skusisz kolegę na mój artykuł o komunikatorach, bo widzę, że męczy combo GG10 (bez komentarza) + Tlen (dead).

 

 

Rozumiem, ze nie ma powodow do obaw z przegraniem zdjec i innych danych na innego PC.

 

Nie. To jest prosta infekcja jako taka, choć bardzo namolna, anatomia: KLIK. Gorzej byłoby, gdyby była w komplecie z osławionym rootkitem ZeroAccess, bo tu na forum taki układzik wiązany występował dość często. Ale jak mówiłam, nie było żadnych innych śladów poza "Internet Security".

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...