Skocz do zawartości

Czarno białe kolory, policja, tylko awaryjny


Rekomendowane odpowiedzi

Witam. Chyba ostatnio bardzo popularny i upierdliwy trojan. Procedura infekcji standardowa, strona z trojanem, nagle białe tło i blokada pulpitu. Po wykonaniu combofix (logi w załączniku) bez zmian. Działa tylko tryb awaryjny na koncie użytkownika na którym dotychczas pracowano.

ComboFix.txtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Na temat używania ComboFix: KLIK. A zane z tu dostarczonych raportów nie pokazują żadnej infekcji. Wnioski: raporty pochodzą z inego konta niż zainfekowane. Konta mają inny układ rejestru i folderów i nie widzą między sobą zawartości. Co więcej, logi są zrobione z ... dwóch różnych systemów (!):

 

Microsoft Windows XP Home Edition 5.1.2600.3.1250.48.1045.18.2038.1807 [GMT 1:00]

Uruchomiony z: c:\documents and settings\Administrator\Pulpit\ComboFix.exe

 

OTL by OldTimer - Version 3.2.69.0 Folder = J:\

Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation

 

 

  Cytat
Działa tylko tryb awaryjny na koncie użytkownika na którym dotychczas pracowano.

 

Zastartuj do Trybu awaryjnego z Wierszem polecenia (a nie tryb graficzny), zaloguj się na właściwe konto i zrób nowe logi OTL.

 

 

 

.

Odnośnik do komentarza

To nie są objawy infekcji policyjnej, dzieje się tu co innego. Podejrzane oprogramowanie zabezpieczające. W Trybie awaryjnym usuń ESET (przy okazji i PC Tools = kolejna usługa odpadnie), w razie problemów skorzystaj z ESET Uninstaller. I zobaczymy.

 

 

Edytowane przez picasso
7.03.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...