Marek89
-
Postów
6 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez Marek89
-
-
Skrypt wykonany, jednak musiałem przypadkowo usunąć loga... Po Sprzątaniu w OTL i zalecanym po nim restarcie komputer nie chciał ponownie załadować systemu, udało się to dopiero po zresetowaniu komputera. Wrzucam zrzuty komunikatów z naprawy dziennika zdarzeń. Foldery przywracania systemu załatwione. Starsze wersje programów usunięte.
-
Blokada ustąpiła. Załączam 2 raporty ze skanowania, pierwszy utworzony automatycznie po ponownym uruchomieniu, drugi uruchomiony przeze mnie.
-
Wczoraj ponownie pojawił się u mnie problem z Ukash. Po załadowaniu systemu wyświetla się białe tło i komputer przestaje reagować. Podczas przeglądania Internetu (ie9) wyświetlił się komunikat o tym, że Microsoft Security Essentials nie rozpoznaje dwóch plików zapisanych na dysku. Zezwoliłem programowi przesłać podejrzane pliki do analizy, parę chwil po tym wyświetlił się ten nieszczęsny komunikat z policją (inny niż poprzednio), nie wiem czy na skutek wejścia na jakąś stronę internetową, czy z powodu analizy tych podejrzanych plików. Dodam, że poprzednim razem nie posprzątałem po OTL, być może stąd taki skutek… Problem dotyczy Windowsa Visty SP2 32-bit. GMER nie zauważył modyfikacji w systemie. Załączam pliki OTL i Extras, ponadto zrobiłem dodatkowy skan SecurityCheck:
Results of screen317's Security Check version 0.99.57
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
Microsoft Security Essentials
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware wersja 1.61.0.1400
Java 7 Update 7
Java version out of Date!
Adobe Reader 10.1.4 Adobe Reader out of Date!
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
-
Wklejam 2 logi, pierwszy wykonany automatycznie przez OTL po restarcie, drugi log ze skanowania uruchomionego przeze mnie.
Czy po operacji będzie można usunąć zawartość folderu C:\_OTL\MovedFiles ?
Edit: Podczas uruchamiania komputera wyświetlił się błąd RunDLL, po wirusie chyba pozostała luka w rejestrze.
-
Przedwczoraj pojawił się u mnie problem z ukash. Wyświetla się komunikat "Komputer został zablokowany!" przez Polska Policja Cyberprzestępczość Departament. Komputer działa normalnie, do momentu aż połączy się go z Internetem poprzez modem USB, wówczas pojawia się komunikat i nie da się go zamknąć. Ponadto po włączeniu komputera wyświetla się komunikat zamknięciu procesu hosta systemu Windows (Rundll32) z powodu błędu. Problem dotyczy Windowsa Visty SP2 32-bit. Oto logi z OTL i gmer:
Komputer został zablokowany przez Policję
w Dział pomocy doraźnej
Opublikowano
Po uruchomieniu CMD skrypt VBS został pomyślnie wykonany. Komputer działa normalnie, nie dostrzegam żadnych różnic w porównaniu do stanu przed zainfekowaniem. Dziękuje za profesjonalną pomoc przy naprawie mojego PC.
Pozdrawiam.