Skocz do zawartości

henio

Użytkownicy
  • Postów

    11
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez henio

  1. komputer nie jest w sieci

    ten sam system na 2 dyskach, infekcja 2x przy starcie systemu z tego samego dysku

    infekcje pociagniete z neta podejrzewam strone imagetwist.com (miał być plik jpg)

    w obu przypadkach infekcji komputer zresetowany na twardo- mam jeden dysk ata, który strasznie mielił w trakcie szyfrowania plików.

    pierwszym razem (późny, po około 1,5 godziny) restart w normalnym trybie, skan adware, a dnia następnego zauważone zmiany w plikach (zaszyfrowane) i skan Anti-Malware i HitManpro

    drugim razem, restart w trybie awaryjnym (dość szybko, po kilku minutach), skan Anti-Malware i manulane kasowanie niektórych (głównie exe i unnych z czasem utworzenia około infekcji) plików w documents and settings

    za drugim razem zaczęły również wyskakiwać jakieś komunikaty (chyba 2 lub 3), że coś się dzieje (jakieś pliki exe startują) 

     

    w załączeniu pliki

    Fixlog.txt

    FRST.txt

  2. 0) przed wykonaniem podanek instrukcji (czekając na pomoc zrobiłem) wg. http://www.malwareexperts.com/how-to-remove-the-ukash-virus/ z tym, że Malwarebytes miałem już zainstalowany wcześniej (przed obecną infekcją). metoda nie zadziałała, ładował się dalej ekran ukash.

     

    następnie, zgodnie z podaną instrukcją:

    1) skrypt wykonany,

    2) Spybot Search & Destroy odinstalowany,

    3) Fix-it z artykułu: KB972034 zrobiony

     

    logi:

    - log z usuwania OTL

    - log OTL po wykonaniu powyższych 3 kroków

    - log z ComboFix

     

    na dysku C: utworzyła mi się ikonka taka jak Mój Komputer o nazwie ComboFix i romiarze 18,7 MB (bajtów: 19 710 480)- prawdopodobnie wynik wcześniejszego uruchomienia ComboFix

    07142012_170426.txt

    OTL.Txt

    ComboFix5.txt

×
×
  • Dodaj nową pozycję...