logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć wirusa BRONTOK.A10? Analiza logów z OTL

jakuzapl 30 Sie 2014 08:57 1506 3
REKLAMA
  • #1 13919482
    jakuzapl
    Poziom 2  
    Posty: 3
    Witam . Od kilku dni mecze sie z tym oto wirusem i nie mam pojecia jak go usunac . Ponizej przedstawiam logi z OTL
    Załączniki:
    • Extras.Txt (26.49 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (91.45 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 13919490
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.2.1012.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
    Język PL > Settings > General Settings > Language > Polish
    Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
    Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
  • REKLAMA
  • #3 13919618
    jakuzapl
    Poziom 2  
    Posty: 3
    A jest jakas roznica miedzy Mawarebytes Anti-Malware Premium od zwyklego ? Bo omylkowo nie odznaczylem opcji premium na trial?

    UPDATE

    SKANY
    Załączniki:
    • Addition.txt (27.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (38.98 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 13919646
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10422
    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    HKU\.DEFAULT\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\.DEFAULT\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-20\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
    SearchScopes: HKLM - DefaultScope value is missing.
    2014-08-06 12:19 - 2014-08-28 09:28 - 00000000 ____D () C:\Users\Jakuza\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
    2014-08-06 12:19 - 2014-08-06 12:19 - 00000051 _____ () C:\Users\Jakuza\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt
    2014-08-06 12:18 - 2014-08-06 12:18 - 00000000 ____D () C:\Users\Jakuza\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
    2014-08-06 12:13 - 2014-08-06 12:13 - 00012393 _____ () C:\Users\Jakuza\Ustawienia lokalne\Dane aplikacji\ListHost12.txt

    W FRST wybierz Fix.

    W otl wykonaj skrypt:

    :Commands
    [emptytemp]
    [resethosts]


    W OTL wybierz Sprzatanie. Usun katalog C:\FRST i to wszystko.
REKLAMA