logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć wirusa z Facebooka? Analiza logów OTL

alicjaa 26 Sie 2013 12:24 2481 9
REKLAMA
  • #1 12669140
    alicjaa
    Poziom 9  
    Posty: 7
    Witam
    Dostałam pewien link, otworzyłam go i zainstalowałam na komputerze wirusa, który wysyła takie same linki do innych ;/
    Przeskanowałam komputer za pomocą OTL, podaję logi.
    Proszę o pomoc, co dalej zrobić?
    Załączniki:
    • OTL.Txt (93.55 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (115.05 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 12669231
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj WebConnect 3.0.0,BrowserDefender,sayfE savee,Delta Chrome Toolbar,
    Optimizer Pro v3.1,Search Assistant WebSearch 1.74.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan a następnie Clean (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
    Pokaż nowy OTL.txt
  • REKLAMA
  • #3 12669318
    globusek14
    Poziom 31  
    Posty: 1599
    Pomógł: 152
    Ocena: 111
    Na ten wirus pomaga ComboFix.
  • REKLAMA
  • #4 12670047
    alicjaa
    Poziom 9  
    Posty: 7
    Dodaję loga.
    Combofix użyłam, ale program mi się wyłączył i nie mogłam skończyć skanowania. Chcę mieć pewność, że nie mam już tego paskudztwa w komputerze :)
    Załączniki:
    • OTL2.Txt (84.61 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #6 12670180
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17174
    Ocena: 10460
    Odinstaluj: Bing Bar.

    Wykonaj skrypt w OTL:

    :OTL
    IE - HKCU\..\SearchScopes\{76FAEDFD-A373-44D5-8E4D-2CEE68C8D3A4}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=B27C2F00-524B-433C-BB37-10A73C352BC9&apn_sauid=B5714634-D03F-4033-826C-CEA57492C1C0
    IE - HKCU\..\SearchScopes\{8EEAC88A-079B-4b2c-80C1-7836F79EB40A}: "URL" = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo
    O2:64bit: - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\MSKAPB~1.DLL File not found
    O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll File not found
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O4:64bit: - HKLM..\Run: [CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}] "C:\Users\MAGDAL~1\AppData\Local\Temp\cis62FC.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} File not found
    [2013/08/25 21:38:02 | 000,356,864 | ---- | M] () -- C:\Users\Magdalena\AppData\Roaming\0014587B.exe
    @Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:9B750A13
    @Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:4D066AD2
    @Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:2430E4FC
    @Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:8173A019
    @Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:C46995DA
    @Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:1D6686D8
    @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:798A3728
  • REKLAMA
  • #7 12671107
    alicjaa
    Poziom 9  
    Posty: 7
    Nie odinstalowałam Bing Bar, bo nie mogę go znaleźć (wg komputera występuje tylko w logach)
    Dodaję log po wykonaniu skryptu
    Załączniki:
    • log.txt (3.51 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #8 12672314
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Pokaż nowy OTL.txt
  • #9 12677399
    alicjaa
    Poziom 9  
    Posty: 7
    najnowszy log:
    Załączniki:
    • OTL.Txt (81.54 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #10 12677990
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL
    O4 - HKCU..\Run: [EPLTarget\P0000000000000001] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHJE.EXE /EPT "EPLTarget\P0000000000000001" /M "Epson Stylus SX130" File not found
    O4 - HKCU..\Run: [Facebook Update] C:\Users\Magdalena\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
    [2013/08/27 23:57:03 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3915551871-3908927831-2505014022-1000UA.job
    [2013/08/27 20:56:01 | 000,001,072 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3915551871-3908927831-2505014022-1000Core.job

    :Commands
    [emptytemp]

    Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
    W AdwCleaner użyj opcji Odinstaluj (Uninstall).
    Usuń Combofix i pozostałości po nim tym http://oldtimer.geekstogo.com/OTC.exe
    Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
    Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłosił problem z wirusem, który zainstalował się po otwarciu linku na Facebooku i rozsyłał podobne linki do innych. W odpowiedzi na prośbę o pomoc, użytkownik otrzymał sugestie dotyczące usunięcia złośliwego oprogramowania, w tym odinstalowanie programów takich jak WebConnect, BrowserDefender, Delta Chrome Toolbar oraz Bing Bar. Rekomendowano użycie narzędzi takich jak AdwCleaner, ComboFix oraz Malwarebytes Anti-Malware do skanowania i usuwania wirusów. Użytkownik miał trudności z odinstalowaniem Bing Bar, ponieważ nie był widoczny w systemie, a logi OTL były używane do analizy problemu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA