Skocz do zawartości

Usuwanie ZeroAccess po Reperacji Windows


Rekomendowane odpowiedzi

tak chodziło mi o przekopiowanie w sumie,juz to zrobiłem ... dobrze zrobię sobie i ten na wszelki wypadek,tez go zatytuuje FIX.REG dzięki ... no właśnie chce zrobić porządki na dysku i dlatego zrobię log na Viście i Ci go pokaże powiesz mi jakiego programu użyć do wyczyszczenia oki :)

Edytowane przez pzm
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
no właśnie chce zrobić porządki na dysku i dlatego zrobię log na Viście i Ci go pokaże powiesz mi jakiego programu użyć do wyczyszczenia ok

 

Pod takie zadanie to całkiem inny program, czyli SpaceSniffer (wywołany przez Uruchom jako Administrator, by przeliczył System Volume Information relatywne do Ochrony, a przed uruchomieniem skanu dysku ustaw z menu Edit > Configure > Show Unknown Space). Za jego pomocą sobie sam zdiagnozujesz gdzie i przez co jest miejsce zajęte. Poza tym, nie mieszaj tu Visty. Temat jest dedykowany XP i czyszczeniu z ZeroAccess.

 

 

 

.

Odnośnik do komentarza

oka :) cyt. 'Poza tym, nie mieszaj tu Visty. Temat jest dedykowany XP i czyszczeniu z ZeroAccess.' porządek musi być :) jak tylko się skończy skanowanie tym programem antymalware to wskakuje do łóżka,napisze jutro na priv do Ciebie, o właśnie skończyło się skanować, wyskoczył napis skanowanie zakończyło się pomyslnie nie znaleziono zagrożeń

usMalwarebytes Anti-Malware 1.60.1.1000

www.malwarebytes.org

 

Wersja bazy: v2012.02.27.01

 

Windows XP Service Pack 3 x86 NTFS

Internet Explorer 8.0.6001.18702

Przemek :: MI-3C887F406E8E [administrator]

 

2012-02-28 04:03:27

mbam-log-2012-02-28 (04-03-27).txt

 

Typ skanowania: Pełne skanowanie

Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM

Odznaczone opcje skanowania: P2P

Przeskanowano obiektów: 314462

Upłynęło: 1 godzin(y), 20 minut(y), 11 sekund(y)

 

Wykrytych procesów w pamięci: 0

(Nie znaleziono zagrożeń)

 

Wykrytych modułów w pamięci: 0

(Nie znaleziono zagrożeń)

 

Wykrytych kluczy rejestru: 0

(Nie znaleziono zagrożeń)

 

Wykrytych wartości rejestru: 0

(Nie znaleziono zagrożeń)

 

Wykryte wpisy rejestru systemowego: 0

(Nie znaleziono zagrożeń)

 

wykrytych folderów: 0

(Nie znaleziono zagrożeń)

 

Wykrytych plików: 0

(Nie znaleziono zagrożeń)

 

(zakończone)

 

czyli nic nie było do usunięcia,widocznie fałszywe alarmy ...

 

napisze w dzień dobranoc

Edytowane przez pzm
Odnośnik do komentarza
czyli nic nie było do usunięcia,widocznie fałszywe alarmy ...

 

O czym mówisz? To co kazałam usuwać w wynikach poprzedniego skanu z dysku C, to nie były fałszywe alarmy:

 

wykrytych folderów:

C:\Program Files\winsoft9\WINDOWS\time (Trojan.Winsoft) -> Nie wykonano akcji.

 

Wykrytych plików:

C:\Program Files\winsoft9\3.vbs (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\77zb.ico (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\9ptv.ico (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\game.ico (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\kusila.ico (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\mm.ico (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\qq.ico (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\taobao.ico (Malware.Trace) -> Nie wykonano akcji.

C:\Program Files\winsoft9\t2.exe (Trojan.Clicker) -> Nie wykonano akcji.

C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Temp\{E9C1E1AC-C9B2-4C85-94DE-9C1518918D02}.TLB (Rootkit.Zeroaccess) -> Nie wykonano akcji.

C:\Program Files\winsoft9\WINDOWS\time\mian.dil (Trojan.Winsoft) -> Nie wykonano akcji.

C:\Program Files\winsoft9\WINDOWS\time\mian.dll (Trojan.Winsoft) -> Nie wykonano akcji.

 

Skoro teraz skan MBAM nic nie znajduje = musiałeś to usunąć już wcześniej ...

 

 

 

.

Odnośnik do komentarza

wyczyściłem,punkt przywracania systemu miałem już wyłączony wcześniej,na xp sp3 zainstalowany i więcej już nie pobiera mi aktualizacji czyli wszystko co potrzeba zainstalował,automatyczne aktualizacje pozostawiłem włączone,nie będę się bawił w zmienianie haseł logowania w serwisach za dużo tego jest ;) jeszcze raz dziękuję za pomoc,możesz podać link do tego tematu z vistą co zamieściłem logi ? okey znalazłem tamten temat,księżniczka jeszcze nie śpi jak widzę ;)

Edytowane przez pzm
Odnośnik do komentarza
nie będę się bawił w zmienianie haseł logowania w serwisach za dużo tego jest

 

Radzę to zrobić. Była tu poważna infekcja. Trudno przewidzieć czy jakieś dane nie zostały przechwycone. Aktualnie malware jest nastawione na wyciąganie danych a nie ich niszczenie.

 

 

możesz podać link do tego tematu z vistą co zamieściłem logi ?

 

Ale co tak za rączkę. :P Wejdź po prostu do działu Vista, temat jest wręcz na wierzchu.

 

 

Tu temat jako ukończony zamykam.

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...