Skocz do zawartości

XP Security 2012


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Landuss

 

GMERa nie uruchomi, a przynajmniej nie w postaci jaka się pobiera domyślnie. Są tu przejęte EXE, więc plik GMER należy zmienić ręcznie z *.EXE na *.COM. Wątpię czy sam na to wpadnie, skoro opowiada jaki to "zielony" jest.

 

 

lowzor

 

Byłeś dziś na forum i nie reagujesz. Cóż to ma znaczyć. Jakiś problem? Chodzi o ten nieszczęsny GMER? Minęło kilka dni i tu nie ma już co czekać, tylko kurcgalopkiem zmierzać do usunięcia infekcji.

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKU\S-1-5-21-1844237615-2000478354-725345543-500..\Run: [2936451296] C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\fmv.exe ()
O35 - HKU\S-1-5-21-1844237615-2000478354-725345543-500..exefile [open] -- "C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\fmv.exe" -a "%1" %* ()
O37 - HKU\S-1-5-21-1844237615-2000478354-725345543-500\...exe [@ = exefile] -- "C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\fmv.exe" -a "%1" %* ()
[2011-07-16 16:23:28 | 000,014,240 | -HS- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\b1ocf74732nuq00a572hu
[2011-07-16 16:23:28 | 000,014,240 | -HS- | M] () -- C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\b1ocf74732nuq00a572hu
[2011-05-06 12:59:21 | 000,005,115 | ---- | C] () -- C:\Documents and Settings\All Users\Dane aplikacji\mtbjfghn.xbe
[2011-07-10 18:59:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrator\Dane aplikacji\Search Settings
O16 - DPF: DirectAnimation Java Classes "file://C:\WINDOWS\Java\classes\dajava.cab" (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java "file://C:\WINDOWS\Java\classes\xmldso.cab" (Reg Error: Key error.)
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
:Commands
[emptyflash]
[emptytemp]

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. System będzie restartował. Po restarcie otworzy się log z wynikami.

 

2. Wytwarzasz nowe logi: OTL z opcji Skanuj (jak mówił Landuss: opcja "Rejestr - skan dodatkowy" ma być ustawiona na "Użyj filtrowania", by powstał Extras) oraz zaległy GMER. EXE już będą działać, więc GMER z automatu się uruchomi. Dołącz także log z wynikami usuwania pozyskany w punkcie 1.

 

 

 

.

Edytowane przez picasso
20.08.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...