karolnowy Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 Witam. Avast od paru dni nagannie (co parę minut )wykrywa u mnie wirusy Win64:Sirefef-A [Trj] & win32:DNSChanger-VJ [trj] które przenosi do kwarantanny. Proszę o pomoc bo już wariuje. Logi DDS: http://wklej.org/id/762715/ http://wklej.org/id/762716/ Log gmer: http://wklej.org/id/762721/ Odnośnik do komentarza
Landuss Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 Masz najnowszy wariant infekcji ZeroAccess (Sirefef). Uruchom OTL, wszystkie opcje ustaw na Brak + Żadne, w sekcji Własne opcje skanowania / skrypt wklej: HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s Klik w Skanuj i przedstaw wynikowy log. Odnośnik do komentarza
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 29 Maja 2012 niestety ale nie mogę uruchomić OTL Odnośnik do komentarza
Landuss Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 A co się dzieje w momencie uruchamiania OTL? Jakiś błąd? W takim razie zmień metodę - Uruchom SystemLook, w oknie wklej: :reg HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s Klik w Look. Przedstaw log wynikowy. Odnośnik do komentarza
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 29 Maja 2012 wcześniej avast go blokował i nie dało się w żaden sposób odblokować a teraz w ogóle się nie uruchamia. Log z System Look : http://wklej.org/id/762757/ Odnośnik do komentarza
Landuss Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 1. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Plik FIX.REG umieść wprost na C:\. 2. Uruchom Avenger i do okna wklej: Folders to delete: C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\{136a8012-5dd6-978e-661e-b3c625f4f434} Programs to launch on reboot: regedit /s C:\FIX.REG Klik w Execute. Zatwierdź restart komputera. Po restarcie powinieneś uzyskać log z wynikami narzędzia. 3. Prezentujesz nowy log z Gmer, z Avengera z usuwania z punktu 2 oraz nowy log z SystemLook zrobiony na takim warunku: :reg HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s :regfind {136a8012-5dd6-978e-661e-b3c625f4f434} :folderfind {136a8012-5dd6-978e-661e-b3c625f4f434} Odnośnik do komentarza
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 29 Maja 2012 log avenger http://wklej.org/id/762788/ log SystemLook: http://wklej.org/id/762792/ log gmer: nadal czekam jak tylko bedzie to wklejam PS: nie wykrywa mi juz wirusów czy to oznacza że jest już dobrze ? Odnośnik do komentarza
Landuss Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 To jeszcze nie jest koniec bo teraz więcej obiektów się pokazało. Wykonaj kolejne kroki: 1. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} [-HKEY_USERS\S-1-5-21-746137067-73586283-1177238915-1001\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] [-HKEY_USERS\S-1-5-21-746137067-73586283-1177238915-1001_Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Plik FIX.REG umieść wprost na C:\. 2. Uruchom Avenger i do okna wklej: Folders to delete: C:\WINDOWS\Installer\{136a8012-5dd6-978e-661e-b3c625f4f434} C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\{136a8012-5dd6-978e-661e-b3c625f4f434} Programs to launch on reboot: regedit /s C:\FIX.REG Klik w Execute. Zatwierdź restart komputera. Po restarcie powinieneś uzyskać log z wynikami narzędzia. 3. Prezentujesz nowy log z Gmer, z Avengera z usuwania z punktu 2 oraz nowy log z SystemLook zrobiony na takim samym warunku co poprzednio. Odnośnik do komentarza
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 29 Maja 2012 log avenger http://wklej.org/id/762841/ SystemLook http://wklej.org/id/762845/ poprzedni nie dokonczony log gmer ( poniaważ restawrowałem komuter ) teraz robie nowy http://wklej.org/id/762848/ Odnośnik do komentarza
Landuss Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 Tym razem infekcja pomyślnie usunięta w całości i powinno być po problemie. Można kończyć sprawę. 1. Wykonaj reset Winsock: Start > Uruchom > cmd i wpisz komendę netsh winsock reset 2. Opróżnij lokalizacje tymczasowe za pomocą TFC - Temp File Cleaner 3. Opróżnij folder przywracania systemu: KLIK 4. Zaktualizuj do najnowszych wersji wymienione programy: Internet Explorer: 7.0.5730.11 Adobe Reader 9.5.1 - Polish Java 6 Update 30 Szczegóły aktualizacyjne: KLIK 5. Na wszelki wypadek zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 29 Maja 2012 Dziękuje wszystko działa 5. Na wszelki wypadek zmień hasła logowania do serwisów w sieci. Co jesli tego nie zrobie i dlaczego miał bym zmieniać ?? Odnośnik do komentarza
Landuss Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 Co jesli tego nie zrobie i dlaczego miał bym zmieniać ?? To dla Twojego bezpieczeństwa. Infekcja ZeroAccess może łowić taki dane i dlatego przy tej infekcji zawsze zalecamy tą zmianę. Temat jako rozwiązany zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi