logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Brak ikon obrazków i odtwarzania DVD - analiza logów i skanowanie antywirusem

dowodca_armii 03 Maj 2008 00:10 2345 12
REKLAMA
  • #1 5099900
    dowodca_armii
    Poziom 30  
    Posty: 1762
    Pomógł: 105
    Ocena: 63
    Temat otwarty na moja prosbe, bo problem powrocil - post na samym dole.

    Witam,
    proszę sprawdzic logi w załącznikach, jutro podam co wskazało skanowanie antywirusem.
    Załączniki:
    • hijackthis1.txt (9.74 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • log.txt (12.38 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 5100278
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Podlacz zainfekowany pendrive G:, utworz na pulpicie plik CFScript.txt i wklej do niego:

    File::
    G:\autorun.inf
    G:\u.bat
    C:\WINDOWS\Tasks\AD177B0E90D0EDE2.job

    Folder::
    C:\Documents and Settings\Admin\Application Data\grid army
    C:\Program Files\grid army

    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Dead Dumb"=-

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "camp ball beep less"=-

    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rqRHwXOh]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{21e9f212-eb0a-11da-820f-00304f2df4e3}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c1554a00-0176-11dd-86bb-00304f2df4e3}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fdc8fdad-0591-11dd-86c3-00304f2df4e3}]

    Zapisz i przeciagnij na ikone combofix.exe, po uzyciu daj nowy log.


    W hijackthis usun:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60200
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60200
    O4 - HKLM\..\Run: [camp ball beep less] C:\Documents and Settings\All Users\Application Data\Support Tray Camp Ball\Ball link.exe
    O4 - HKCU\..\Run: [Dead Dumb] C:\DOCUME~1\Admin\APPLIC~1\GRIDAR~1\Sixth heck license.exe
    O20 - Winlogon Notify: rqRHwXOh - rqRHwXOh.dll (file missing)

    Zabezpiecz sie tez na przyszlosc:
    http://www.searchengines.pl/index.php?showtopic=94761&st=0&p=476016&
  • REKLAMA
  • #3 5100601
    dowodca_armii
    Poziom 30  
    Posty: 1762
    Pomógł: 105
    Ocena: 63
    Niestety nie mam tego pendrive'a, bo to nie był mój :| Kolega na chwilę podłączył go do komputera. I co teraz zrobić ? Oczywiście wpisy usunęłem, załączam nowy log. Skanowanie AntyVirem, AdAwarem i Super AntiSpyware nic nie dało, jedynie wywaliłem trochę ciasteczek. Skanuje właśnie Kaspersky Lab Tool. Mój antywirus to AntyVir Pe Classic.

    Pozdrawiam.
    Załączniki:
    • hijackthis1.txt (9.58 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #4 5101143
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Skoro juz go nie masz to nie podlaczasz. Prosilem o nowy log z combofix, a nie hijackthis. Do tego dalsze skanowania jest calkowicie zbedne jezeli zrobiles to co napisalem.
  • #5 5101532
    dowodca_armii
    Poziom 30  
    Posty: 1762
    Pomógł: 105
    Ocena: 63
    Ok, oto log:
    Pewny jesteś, że nie potrzeba dalszego skanowania ? Kasperky znalazl łacznie 10 plków do usunięcia ;)

    Kolobos napisał:


    Zapisz i przeciagnij na ikone combofix.exe, po uzyciu daj nowy log.

    Mam cos przenosić na ikonę ? Jak tak to dokładnie co ?
    Załączniki:
    • log.txt (11.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • kaspersky.txt (1.39 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #6 5102158
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    > Pewny jesteś, że nie potrzeba dalszego
    > skanowania ? Kasperky znalazl łacznie 10 plków
    > do usunięcia

    Tak nie potrzeba skanwac czym popadnie i instalowac 10 roznych programow..
    To co znalazl kaspersky to pliki usuniete przez combofix + 3 trojany, ktore sciagnales z limewire i 1 Adware.

    > Mam cos przenosić na ikonę ? Jak tak to dokładnie
    > co ?

    Przeciez jasno napisalem co masz zrobic, nie zrobiles nic i zadajesz jakies dziwne pytania.

    Jak juz wykonasz to co napisalem to daj log z combofix.
  • #7 5102282
    dowodca_armii
    Poziom 30  
    Posty: 1762
    Pomógł: 105
    Ocena: 63
    Sorki, ale wlasnie nie wiedzialem czy to mam wkleic po podlaczeniu pamieci, czy nie i co wkleic, wiec wkleilem caly tekst ktory podales. Nowy log:
    Załączniki:
    • log.txt (11.38 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #8 5102361
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Usun jeszcze:
    C:\WINDOWS\BMa322f8e2.xml
    C:\Documents and Settings\All Users\Application Data\Support Tray Camp Ball
    C:\WINDOWS\GPInstall.exe
  • #9 5102824
    dowodca_armii
    Poziom 30  
    Posty: 1762
    Pomógł: 105
    Ocena: 63
    Pliki usuniete. Oczywiscie bardzo dziekuje za pomoc ;) Jeszcze dla pewnosci daje 2 nowe logi.
    Jak na przyszlosc zabezpieczyc sie przed podobnymi rzeczami i walczyc z tym ?
    Załączniki:
    • hijackthis1.txt (9.37 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • log.txt (10.5 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #10 5102871
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Nowy log nie jest potrzebny, jezeli usunales to jest ok.
  • #11 5214227
    dowodca_armii
    Poziom 30  
    Posty: 1762
    Pomógł: 105
    Ocena: 63
    Teraz od poczatku:
    Znowu to samo, komputer zdazyl sie zawirusowac-jest przymulony, zamyka sie GG i nie moge wejsc na bahu/epuls, bo przegladarka sie zawiesza. Zalaczam logi, a takze blad GG.
    Załączniki:
    • blad-gg.txt (281.38 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • 1hijackthis.txt (15.48 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • log.txt (24.28 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #12 5214365
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Nie uzywaj GG, IE, OE. Zamiast tego zainstaluj np. Stefana lub inny komunikator, Opere lub Firefox oraz Thunderbird'a.

    Logi masz ok, sa tylko slady infekcji z pendrive'a.
    Wpisz w uruchom:
    sc stop utmynzg0
    sc delete utmynzg0
    Usun z dysku: C:\WINDOWS\system32\drivers\utmynzg0.sys

    Oraz usun w regedit:
    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c1554a00-0176-11dd-86bb-00304f2df4e3}]
  • #13 5220270
    dowodca_armii
    Poziom 30  
    Posty: 1762
    Pomógł: 105
    Ocena: 63
    Ok zrobione.
    Sa tylko nastepne "male" problemy ;)
    Usunelem z dodaj/usun skaldniki windows: accessories and utilities, potem z powrotem zainstalowalem. (nie pytaj czemu usunelem- przypadek ?) Teraz brakuje ikon na plikach ze zdjeciami jakie widzi ten komputer (na dysku, pamieci przenosnej itp) na plikach JPG. (sa tylko takie biale ikony jakby plik byl z nienzanym formatem ale normalnie sie otwiera)

    Nastepny problem to kiedy wejde w stacje dvd i chce otworzyc film to windows media palyer nie otwiera zadnej plyty, a jak wejde w poszczegolne foldery na plycie to sa audio ts i video ts. Video ts ma kilka plikow - sa to poszczegolne sceny ? Innym programem np all player mozna je otworzyc ale nie w calosci i bez dzwieku ! Dodam ze nia ma funkcji otworz za pomoca... Co zrobic by bylo jak wczesniej? To sie stalo chyba po tej infekcji z pendrive'a ;)

    Dodano po 39 [minuty]:

    Edit: zasintalowalem na nowo akcesoria i po jakims czasie ikony SAME powrocily...

Podsumowanie tematu

LABEL_AI_GENERATED
Problem dotyczył braku ikon obrazków (plików JPG) oraz niemożności odtwarzania płyt DVD w Windows Media Player po infekcji komputera wirusem przeniesionym z pendrive'a. W logach wykryto i usunięto pliki złośliwe, w tym trojany i adware, za pomocą narzędzia ComboFix oraz skanera Kaspersky Lab. Zalecano usunięcie konkretnych plików i wpisów rejestru związanych z infekcją, a także zatrzymanie i usunięcie podejrzanego sterownika utmynzg0.sys. Po reinstalacji składników systemowych (Accessories and Utilities) ikony plików JPG powróciły automatycznie. Problemy z odtwarzaniem DVD wynikały z uszkodzenia powłoki systemowej i braku integracji z Windows Media Player, gdzie płyty zawierały strukturę AUDIO_TS i VIDEO_TS. Alternatywne odtwarzacze, takie jak AllPlayer, odtwarzały pliki częściowo i bez dźwięku. Rekomendowano unikanie używania komunikatorów GG, IE i OE na rzecz bezpieczniejszych aplikacji (np. Opera, Firefox, Thunderbird, Stefan). Dyskusja skupiała się na usuwaniu infekcji, przywracaniu funkcji systemowych oraz zabezpieczeniu komputera przed przyszłymi zagrożeniami.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA