Skocz do zawartości

dragolice

Użytkownicy
  • Postów

    349
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez dragolice

  1. "Jutro" nadeszło, a loga z GMER nie ma.

     

    Już uzupełniam.

     

    gmer.txt

     

    Dodaję jeszcze logi z aviry:

     

    Exported events:

     

    2011-02-24 17:21 [scanner] Malware found

    The file 'K:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx'

    contained a virus or unwanted program 'WORM/Conficker.O' [worm]

    Action(s) taken:

    The file was moved to '4dcd8608.qua'!

     

    2011-02-24 17:21 [scanner] Scan

    Scan ended [The scan has been done completely.].

    Number of files: 375

    Number of folders: 6

    Number of malware: 7

    Number of errors: 0

     

    2011-02-24 17:21 [scanner] Malware found

    The file 'K:\hsvp.exe'

    contained a virus or unwanted program 'W32/Sality.Y' [virus]

    Action(s) taken:

    The file was moved to '4ddc8601.qua'!

     

    2011-02-24 17:21 [scanner] Malware found

    The file 'K:\EXPLORER.EXE'

    contained a virus or unwanted program 'W32/Sality.S' [virus]

    Action(s) taken:

    The file was moved to '4db685e5.qua'!

     

    2011-02-24 17:21 [scanner] Malware found

    The file 'K:\mpcstar_4.9_setup.exe'

    contained a virus or unwanted program 'W32/Sality.Y' [virus]

    Action(s) taken:

    The file was moved to '4dc985fe.qua'!

     

    2011-02-24 17:21 [scanner] Malware found

    The file 'K:\saup.pif'

    contained a virus or unwanted program 'W32/Sality.Y' [virus]

    Action(s) taken:

    The file was moved to '4ddb85ef.qua'!

     

    2011-02-24 17:21 [scanner] Malware found

    The file 'K:\Start.exe'

    contained a virus or unwanted program 'W32/Sality.Y' [virus]

    Action(s) taken:

    The file was moved to '4dc78601.qua'!

     

    2011-02-24 17:21 [scanner] Malware found

    The file 'K:\qxgv.pif'

    contained a virus or unwanted program 'W32/Sality.Y' [virus]

    Action(s) taken:

    The file was moved to '4dcd8605.qua'!

     

    Start > Uruchom > regedit i skasuj klucz:

     

    Zrobione.

     

    Które z tych KLIK działań wykonywałeś?

     

    Szczerze mówiąc to wcześniej żadnego. @SYS:DoesNotExist już zaimportowany.

     

    Javę oczywiście zaktualizuję.

     

    Wielkie dzięki za sprawdzenie logów.

    Pzdr.

  2. Witam. Podpiąłem do komputera pendrive zainfekowanego wirusem sality (znowu... <_< ) .Po podpięciu wyskoczył komunikat że urządzenie jest gotowe i żeby korzystać z pendrive muszę ponownie uruchomić kompa (to normalne?). Avira usunęła szkodniki ale nie wiem czy tam jakiejś infekcji w sterownikach nie ma...

    Wiem że od sterowników jest GMER, najwcześniej jednak dorzucę go jutro. Przepraszam że tak po łebkach.

    Dziękuję za pomoc.

    Pzdr.

     

    BTW. Znacie może jakiś trick na wyłączenie auto odtwarzania dla urządzeń usb ? Co podłączę pendriva to mi infekuje odrazu zanim zacznę go skanować...

     

    OTL.Txt

    Extras.Txt

  3. Kiedy przyjdą przeszukać dom,

    Ten, w który mieszkasz chłopie,

    Kiedy sprawdzą twój CD-ROM,

    I na płytach nagrane kopie,

    Gdy pod drzwiami staną, i nocą

    Z nakazem w dłoni w drzwi załomocą -

    Wiesz o jaką im chodzi zbrodnię?

    Ściągałeś pliki

    Przez dwa tygodnie.

    Już przed twym domem setki są glin,

    Dokąd uciekać? Chyba do Chin.

    A wszystko przez to, że owe dane,

    Wprost z Ameryki były pobrane

    Co czyni z ciebie kogoś gorszego,

    Niźli mordercę wielokrotnego...

    Kiedyś przyjdą na pewno pogrzebać ci w kompie

    może się zlitują, w co szczerze wątpie,

    jak GROM w nocy przez dach się wkują,

    płyty połamią, save'y skasują,

    pójdzie się j**ać w Fifie kariera,

    znów w nfs'a startujesz od zera,

    choć w call of duty wojne wygrałeś,

    choć wiele nocy przez to zarwałeś,

    brak u nich skrupułów, litości nie mają,

    za dyskutowanie zarobisz pałą,

    nie pomogą płacze, ani lamenty

    cały twój hardware w foli zapięty,

    już biurko puste, już wiatrak nie huczy

    może mnie w końcu to coś nauczy,

    mijają godziny, mijają dni,

    chyba oszaleje, wciąż komp mi się śni,

    dzwonie na pały, może coś da się załatwić,

    jakiś glina mówi: muszę pana zmartwić,

    tutaj jest Polska, tu cuda się dzieją,

    kompa pan oddał przebranym złodziejom,

    jaki jest morał mojej definicji?

    profilaktycznie nie wpuszczaj policji.

  4. Przy okazji, sprawdzajcie dzisiaj czy między 18-19 znów będzie zamułka rozciągnięta na przestrzeni całej pełnej godziny lub półtora.

     

    U mnie totalna zamuła (inne strony ok). Przestało dopiero o 19:35. Tylko nie wiem dlaczego pingi tracerty i inne są w normie...

  5. Jak w temacie ;) Na windows 7 jest dostępny kalkulator w trybie programisty który potrafi wykonywać operacje na liczbach hex. Znalazło by się coś na xp ?

     

    Ok już znalazłem :) Zdeczka inaczej się nazywa - naukowy. Sory za bałagan.

    Pzdr.

  6. Hahah. Oj Dawid Dawid trafiłeś w 10! :D Wyobraź sobie że dziś w szkole na jednym z zawodowych przedmiotów wszedłem na fixitpc a na kompie obok równo cisnęliśmy w tą gierę (ok 6 osób. Mało tego, trzeba było tak grać żeby nauczyciel nie widział xD) Nie ma lekcji żeby nie było w to grania .

    Ta gra jest świetna :D Zdecydowanie wersja 2 najlepsza.

    Pzdr.

  7. Skrypt wykonany. Punkbuster kojarzę. Weszło mi to z instalacją wolwensteina z jakimś dodatkiem żeby grac w necie... Zainstalowałem to i po 10 minutach wywaliłem ;] Zauważyłem że to zostało i usunąłem pliki z dysku.Od bluetooth to mój młodszy brat coś tam namącił nie wiem dokładnie co w każdym bądź razie żadnego urządzenia bluetoth nie ma podłączonego do kompa.

     

    Dzięki za pomoc ;)

    Pzdr.

    Po skrypcie.txt

  8. Witam.

    Jakiś czas temu zainstalowałem Doctorka, ale gdy trochę poczytałem w necie skusiłem się na Avirę. Żeby go nie odinstalowywać po prostu wyłączyłem procesy w ms config i zainstalowałem Avirę. Przyzwyczaiłem się do niej i odinstalowałem Doktorka. Jakiś czas po tym musiałem przywrócić system do wcześniejszego stanu. Zauważyłem że w "dodaj usuń" stoi twardo Spyware Doctor, więc chciałem go wywalić, i tu mam kłopot, mianowicie przy próbie odinstalowania wyskakuje błąd:

    837552.jpeg

     

    W ms config nie zauważyłem pozycji od niego. Czy wystarczy zwykłe shift + del na jego katalogu ?

    Dostarczam logi z OTL

     

     

    Dzięki za pomoc.

    Pzdr.

    OTL.Txt

    Extras.Txt

×
×
  • Dodaj nową pozycję...