olijander Opublikowano 12 Lipca 2012 Zgłoś Udostępnij Opublikowano 12 Lipca 2012 Witam ! Mam problem. Uruchomiając system Windows XP, pojawia się komunikat, że komputer został zablokowany z powodu naruszenia prawa polskiego. Proszę pilnie o pomoc OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 12 Lipca 2012 Zgłoś Udostępnij Opublikowano 12 Lipca 2012 Był tutaj uruchamiany ComboFix i ani słowa o tym, a powinien być wklejony log z działania żeby było wiadomo co program robił. W logu brak śladów aktywnej infekcji więc coś ją usunęło. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\uxffvmh.sys -- (tvqq) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\WinXP\USTAWI~1\Temp\catchme.sys -- (catchme) :Files C:\Documents and Settings\OAIIT\Dane aplikacji\hellomoto :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
olijander Opublikowano 13 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 13 Lipca 2012 (edytowane) Witam. Tak byl uruchamiany Combo i za brak loga przepraszam. Dreczy mnie jeszcze pytanie czy znaczenia ma na ktorym koncie wykona sie OTL-a? Posiadajac dwa konta administratora i usera trojan uaktywnia sie jedynie na koncie usera. OTL-a zrobilem bedac zalogowanym na administratorze. Czy to ma znaczenie? ... biore sie wykonanie skryptu przeslanego. Dziekuje. Wykonalem skrypt i nadal na koncie usera zlowroga informacja o zablokowaniu komputera Przedstawiam skan z OTL-a. Czy aby nie powinienem wykonac tych czynnosci w trybie awaryjnym na koncie usera? hm...tyle ze w trybie awaryjnym nie mam mozliwosci wyboru konta usera. Oczekuje na fachowa informacje gdzie moze byc pies pogrzebany. OTL.Txt Edytowane 13 Lipca 2012 przez picasso Posty scalone. Proszę używać opcję Edytuj a nie tworzyć w serii posty własne.. //picasso Odnośnik do komentarza
olijander Opublikowano 15 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 15 Lipca 2012 Witam. Czy uzyskam pomoc czy czeka mnie format? Komputer sluzbowy stad zalezy mi na czasie. Dziekuje. Odnośnik do komentarza
picasso Opublikowano 15 Lipca 2012 Zgłoś Udostępnij Opublikowano 15 Lipca 2012 Dreczy mnie jeszcze pytanie czy znaczenia ma na ktorym koncie wykona sie OTL-a? Posiadajac dwa konta administratora i usera trojan uaktywnia sie jedynie na koncie usera. OTL-a zrobilem bedac zalogowanym na administratorze. Czy to ma znaczenie? ... biore sie wykonanie skryptu przeslanego. Dziekuje. Oczywiście, że to ma znaczenie. Logi muszą pochodzić z konta na którym jest problem, gdyż wszystko jest inne = rejestr i katalogi. Tak więc proszę z poziomu Trybu awaryjnego zrobić logi z właściwego konta. Czy uzyskam pomoc czy czeka mnie format? A format to tak jakbyś strzelał do muchy z armaty. Przecież ta infekcja to prymityw! . Odnośnik do komentarza
olijander Opublikowano 15 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 15 Lipca 2012 Dziekuje za info. W OTL-u jest jednak opcja "wszystkie konta". Ostatni log zostal wykonany z zaznaczeniem tej opcji. Czy to nie wystarczy? Proszę o analize owego loga. Odnośnik do komentarza
Landuss Opublikowano 15 Lipca 2012 Zgłoś Udostępnij Opublikowano 15 Lipca 2012 W logach nie widać ani jednego obiektu infekcji prawdopodobnie to właśnie skutek wykonania loga ze złego konta. Musisz zrobić log z poziomu konta na którym jest problem i to oczywiste. Inaczej pomoc nie jest możliwa. Odnośnik do komentarza
picasso Opublikowano 16 Lipca 2012 Zgłoś Udostępnij Opublikowano 16 Lipca 2012 Dziekuje za info. W OTL-u jest jednak opcja "wszystkie konta". Ostatni log zostal wykonany z zaznaczeniem tej opcji. Czy to nie wystarczy? Proszę o analize owego loga. Ale przecież te logi to myśmy obejrzeli... Nie, ta opcja nie służy do tego o czym myślisz, ona tylko dodaje fragmentaryczny skan pod kątem niektórych folderów. Ta opcja nie ładuje rejestru innych kont, jest przedstawiany rejestr konta z poziomu którego się zalogowano oraz nie widać innych folderów relatywnych do konta. . Odnośnik do komentarza
olijander Opublikowano 16 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2012 Witam serdecznie. Załączam log z konta usera. W miarę możliwości proszę o szybką reakcję. Dziękuję. OTL.Txt Odnośnik do komentarza
picasso Opublikowano 16 Lipca 2012 Zgłoś Udostępnij Opublikowano 16 Lipca 2012 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - HKCU..\Run: [whhelper] C:\Documents and Settings\OAIIT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4131\whhelper.exe () :Files C:\Documents and Settings\OAIIT\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4131 C:\Documents and Settings\OAIIT\Dane aplikacji\hellomoto :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania. 2. Zrób nowy log OTL z opcji Skanuj, ale go ogranicz, bo jest zbyt duży, tzn. zaznacz opcję Pomiń pliki Microsoftu. Dołącz log z usuwania OTL z punktu 1. . Odnośnik do komentarza
olijander Opublikowano 16 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2012 Załączam pliki po wykonaniu nowego skanowania. Nie moge dolaczyc loga z wynikami po wykonaniu skryptu gdyz "nie mam uprawnien do wysylania tego typu pliku". Zalogowalem sie normalnie na konto i poki co wyglada na to iz jest ok OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 16 Lipca 2012 Zgłoś Udostępnij Opublikowano 16 Lipca 2012 Wszystko poprawnie wykonane. Możesz przejść do czynności finalnych: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj Adobe Reader do anjnowszej wersji: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
olijander Opublikowano 16 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2012 Bardzo dziękuję za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi