karolnowy Opublikowano 29 Maja 2012 Zgłoś Opublikowano 29 Maja 2012 Witam. Avast od paru dni nagannie (co parę minut )wykrywa u mnie wirusy Win64:Sirefef-A [Trj] & win32:DNSChanger-VJ [trj] które przenosi do kwarantanny. Proszę o pomoc bo już wariuje. Logi DDS: http://wklej.org/id/762715/ http://wklej.org/id/762716/ Log gmer: http://wklej.org/id/762721/
Landuss Opublikowano 29 Maja 2012 Zgłoś Opublikowano 29 Maja 2012 Masz najnowszy wariant infekcji ZeroAccess (Sirefef). Uruchom OTL, wszystkie opcje ustaw na Brak + Żadne, w sekcji Własne opcje skanowania / skrypt wklej: HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s Klik w Skanuj i przedstaw wynikowy log.
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Opublikowano 29 Maja 2012 niestety ale nie mogę uruchomić OTL
Landuss Opublikowano 29 Maja 2012 Zgłoś Opublikowano 29 Maja 2012 A co się dzieje w momencie uruchamiania OTL? Jakiś błąd? W takim razie zmień metodę - Uruchom SystemLook, w oknie wklej: :reg HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s Klik w Look. Przedstaw log wynikowy.
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Opublikowano 29 Maja 2012 wcześniej avast go blokował i nie dało się w żaden sposób odblokować a teraz w ogóle się nie uruchamia. Log z System Look : http://wklej.org/id/762757/
Landuss Opublikowano 29 Maja 2012 Zgłoś Opublikowano 29 Maja 2012 1. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Plik FIX.REG umieść wprost na C:\. 2. Uruchom Avenger i do okna wklej: Folders to delete: C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\{136a8012-5dd6-978e-661e-b3c625f4f434} Programs to launch on reboot: regedit /s C:\FIX.REG Klik w Execute. Zatwierdź restart komputera. Po restarcie powinieneś uzyskać log z wynikami narzędzia. 3. Prezentujesz nowy log z Gmer, z Avengera z usuwania z punktu 2 oraz nowy log z SystemLook zrobiony na takim warunku: :reg HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s :regfind {136a8012-5dd6-978e-661e-b3c625f4f434} :folderfind {136a8012-5dd6-978e-661e-b3c625f4f434}
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Opublikowano 29 Maja 2012 log avenger http://wklej.org/id/762788/ log SystemLook: http://wklej.org/id/762792/ log gmer: nadal czekam jak tylko bedzie to wklejam PS: nie wykrywa mi juz wirusów czy to oznacza że jest już dobrze ?
Landuss Opublikowano 29 Maja 2012 Zgłoś Opublikowano 29 Maja 2012 To jeszcze nie jest koniec bo teraz więcej obiektów się pokazało. Wykonaj kolejne kroki: 1. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} [-HKEY_USERS\S-1-5-21-746137067-73586283-1177238915-1001\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] [-HKEY_USERS\S-1-5-21-746137067-73586283-1177238915-1001_Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Plik FIX.REG umieść wprost na C:\. 2. Uruchom Avenger i do okna wklej: Folders to delete: C:\WINDOWS\Installer\{136a8012-5dd6-978e-661e-b3c625f4f434} C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\{136a8012-5dd6-978e-661e-b3c625f4f434} Programs to launch on reboot: regedit /s C:\FIX.REG Klik w Execute. Zatwierdź restart komputera. Po restarcie powinieneś uzyskać log z wynikami narzędzia. 3. Prezentujesz nowy log z Gmer, z Avengera z usuwania z punktu 2 oraz nowy log z SystemLook zrobiony na takim samym warunku co poprzednio.
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Opublikowano 29 Maja 2012 log avenger http://wklej.org/id/762841/ SystemLook http://wklej.org/id/762845/ poprzedni nie dokonczony log gmer ( poniaważ restawrowałem komuter ) teraz robie nowy http://wklej.org/id/762848/
Landuss Opublikowano 29 Maja 2012 Zgłoś Opublikowano 29 Maja 2012 Tym razem infekcja pomyślnie usunięta w całości i powinno być po problemie. Można kończyć sprawę. 1. Wykonaj reset Winsock: Start > Uruchom > cmd i wpisz komendę netsh winsock reset 2. Opróżnij lokalizacje tymczasowe za pomocą TFC - Temp File Cleaner 3. Opróżnij folder przywracania systemu: KLIK 4. Zaktualizuj do najnowszych wersji wymienione programy: Internet Explorer: 7.0.5730.11 Adobe Reader 9.5.1 - Polish Java 6 Update 30 Szczegóły aktualizacyjne: KLIK 5. Na wszelki wypadek zmień hasła logowania do serwisów w sieci.
karolnowy Opublikowano 29 Maja 2012 Autor Zgłoś Opublikowano 29 Maja 2012 Dziękuje wszystko działa 5. Na wszelki wypadek zmień hasła logowania do serwisów w sieci. Co jesli tego nie zrobie i dlaczego miał bym zmieniać ??
Landuss Opublikowano 29 Maja 2012 Zgłoś Opublikowano 29 Maja 2012 Co jesli tego nie zrobie i dlaczego miał bym zmieniać ?? To dla Twojego bezpieczeństwa. Infekcja ZeroAccess może łowić taki dane i dlatego przy tej infekcji zawsze zalecamy tą zmianę. Temat jako rozwiązany zamykam.
Rekomendowane odpowiedzi