Skocz do zawartości

gregorie78

Użytkownicy
  • Postów

    9
  • Dołączył

  • Ostatnia wizyta

  1. log z folderu C:\_OTL http://www.wklej.org/id/1219929/ fixlog: http://www.wklej.org/id/1219922/
  2. Dzięki za pomoc - ten skrypt z OTL miał usunąć typową wersję tego wirusa, znalazłem to chyba na hxxp://www.malwareremovalguides.info, ale już nie pamiętam, czy na pewno tam. Zrobiłem wszystko wg Twoich wskazówek - linki do logów: FRST http://www.wklej.org/id/1219577/ FSS http://www.wklej.org/id/1219579/ Fixlog http://www.wklej.org/id/1219580/
  3. Witam, dwa tygodnie temu wyświetlił mi się komunikat o cyberprzestepczości "Polizia Biuro Służby Kryminalnej" itd. Próbowałem go usunąć Malwarebytes AntiMalware - ten go wprawdzie nie wykrył, ale po zrestartowaniu wszystko wróciło "do normy" - tzn, komputer uruchomił się bez problemów, a komunikat więcej się nie wyświetlił. Ostatnio jednak otrzymałem informacje o logowaniu do moich kont na fb i battlenet z podejrzanych lokalizacji - nie wiem, czy może to mieć związek z tym wirusem, czy też może problem tkwi gdzie indziej. Bardzo proszę o jakąś wskazówkę dotyczącą usuwania tego wirusa. System Windows 7 SP1 x64. Poniżej linki do logów: OTL: http://www.wklej.org/id/1218865/ http://www.wklej.org/id/1218868/ FRST: http://www.wklej.org/id/1218869/ http://www.wklej.org/id/1218871/ Dziękuję za wszelką pomoc gregorie78
  4. To było to, po odhaczeniu w Autorun i wyczyszczeniu problem zniknął. Dzięki za pomoc.
  5. Witam, od kilku dni zdarza się, że kursor sam przeskakuje z jednego miejsca na drugie. Otwarte aplikacje również chwilami samoczynnie się przełączają. Podejrzewam jakiegoś trojana, ale ani ESET, ani Malwarebytes nic nie wykryły. Bardzo proszę o wskazówkę. Mój OS to Windows 7 Home Premium SP1 x64. Logi ze skanowania OTL dostępne pod linkami: http://www.wklej.org/id/1032565/ http://www.wklej.org/id/1032566/ Z góry dziękuję za wszelką pomoc gregorie78
  6. Hej, w odpowiedzi na Twoje pytania: 1. Eset wykrył infekcję w lokalizacj: C:\Users\Aneta\wgsdgsdgdsgsd.exe 2. Na forum http://forum.dobreprogramy.pl/wirus-cyberprzestepczosc-prosba-pomoc-usunieciu-t510033.html znalazłem skrypt pod OTL i go nieopatrznie uruchomiłem, mój błąd i nauczka, żeby na przyszłość nie robić takich rzeczy. Skrypt był napisany pod innego użytkownika. Załączam logi z OTL Log wynikowy po wykonaniu skryptu i restarcie: All processes killed ========== FILES ========== C:\Users\Aneta\wgsdgsdgdsgsd.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Aneta ->Temp folder emptied: 301075 bytes ->Temporary Internet Files folder emptied: 28293749 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 1103 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2188 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 27,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12012012_120047 Files\Folders moved on Reboot... C:\Users\Aneta\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File\Folder C:\Users\Aneta\AppData\Local\Temp\~DF14D4521A577FAF3E.TMP not found! File\Folder C:\Users\Aneta\AppData\Local\Temp\~DF674E86445BBD0453.TMP not found! File\Folder C:\Users\Aneta\AppData\Local\Temp\~DF738EF0921CFFC74E.TMP not found! File\Folder C:\Users\Aneta\AppData\Local\Temp\~DFDA9C7C1B94E39F9A.TMP not found! C:\Users\Aneta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\SuggestedSites.dat moved successfully. C:\Users\Aneta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J0XLL7XF\page__fromsearch__1[1].htm moved successfully. C:\Users\Aneta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IXH7KRTM\fastbutton[1].htm moved successfully. C:\Users\Aneta\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Brakujący log Extras po zmianie ustawień skanowania: http://www.wklej.org/id/884948/ Dzięki
  7. Witam, mój komputer został wczoraj przyatakowany przez Revetona - ESET go wykrył, ale nie usunął. Na google znalazłem wskazówki, jak go usunąć, i teraz wydaje się być wszystko OK. ESET po pełnym przeskanowaniu nic nie wykrywa, ale mimo wszystko proszę o sprawdzenie loga Mam system Windows 7 Home Premium SP 1 64 bit, więc log tylko z OTL: http://wklej.org/id/884834/ Dziękuję za pomoc
  8. Problem ustąpił, wielkie dzięki za pomoc. Po zapuszczeniu skryptu, restarcie i ponownym skanowaniu mam 3 pliki, które załączam: info zaraz po restarcie http://www.wklej.org/id/746417/ logi z OTL http://www.wklej.org/id/746418/ http://www.wklej.org/id/746420/ dzięki i pozdrawiam.
  9. Witam, po ściągnięciu i zainstalowaniu winrara, na wszystkich przeglądarkach ustawiła się strona startowa hxxp://pl.v9.com/?utm_source=b&utm_medium=prs. Nie mogę jej zmienić, nawet ręcznie w rejestrze. Skanowanie adwcleaner, eset, spybot nie pomogło. Mam Win7 home x64. Proszę o pomoc w usunięciu tego śmiecia, załączam logi z OTL. Z góry dziękuję za wszelką pomoc. OTL_GL20120506.Txt Extras_GL20120506.Txt
×
×
  • Dodaj nową pozycję...