logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Usuwanie wirusa Browser Guardian – analiza raportu FRST, prośba o sprawdzenie

guzek7 25 Gru 2014 18:12 657 5
REKLAMA
  • #1 14254317
    guzek7
    Poziom 10  
    Posty: 21
    Ocena: 2
    Forumowicze!

    Walczyłem dzisiaj z wirusem "browser guardian".
    Chyba udało mi się wszystko poratować. Czy możecie rzucić okiem na raport z FRST?
    Załączniki:
    • Addition.txt (58.7 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (32.42 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 14254321
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Nie podczepiaj sie pod inne watki, do tego brak addition.txt.
  • REKLAMA
  • #3 14254338
    guzek7
    Poziom 10  
    Posty: 21
    Ocena: 2
    Już dodałem brakujący plik.

    Czemu nie rozwijać tematu? Dotyczy identycznego problemu. Lepiej mnożyć wątki?
  • REKLAMA
  • #4 14254360
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Fixlist.txt dla FRST:
    Task: {16397FFD-1E6D-4A60-8E14-B054A854CF52} - System32\Tasks\{EA0EDF98-6B31-4357-9C10-67987ED61745} => pcalua.exe -a "C:\Program Files (x86)\TornPlusTV_version1.11\Uninstall.exe" -c /fcp=1
    Task: {47C96BAE-02B6-434A-AD14-CAB8769AC146} - System32\Tasks\HBTTGY => C:\Users\Guz\AppData\Roaming\HBTTGY.exe <==== ATTENTION
    Task: {C63E76CC-09E3-4200-ACC7-D8A3C6005648} - System32\Tasks\OKXJLUU => C:\Users\Guz\AppData\Roaming\OKXJLUU.exe <==== ATTENTION
    Task: C:\Windows\Tasks\HBTTGY.job => C:\Users\Guz\AppData\Roaming\HBTTGY.exe <==== ATTENTION
    Task: C:\Windows\Tasks\OKXJLUU.job => C:\Users\Guz\AppData\Roaming\OKXJLUU.exe <==== ATTENTION
    ProxyEnable: [S-1-5-21-379453432-955419246-847760107-1001] => Internet Explorer proxy is enabled.
    ProxyServer: [S-1-5-21-379453432-955419246-847760107-1001] => http=127.0.0.1:3128
    S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
    2014-12-25 16:28 - 2014-12-25 16:44 - 00000000 ____D () C:\AdwCleaner
    2014-12-25 14:37 - 2014-12-25 16:33 - 00001332 _____ () C:\Windows\Tasks\OKXJLUU.job
    2014-12-25 14:37 - 2014-12-25 16:33 - 00001330 _____ () C:\Windows\Tasks\HBTTGY.job
    2014-12-25 14:37 - 2014-12-25 14:37 - 00004350 _____ () C:\Windows\System32\Tasks\OKXJLUU
    2014-12-25 14:37 - 2014-12-25 14:37 - 00004348 _____ () C:\Windows\System32\Tasks\HBTTGY
    EmptyTemp:


    Kazdy skrypt jest indywidualny, wiec nie wazne, ze problem dotyczy tej samej infekcji. Podczepianie sie powoduje balagan na forum, przy dwoch i wiecej uzytkownikach piszacych w tym samym watku latwo jest zrobic blad.
  • REKLAMA
  • #5 14254448
    guzek7
    Poziom 10  
    Posty: 21
    Ocena: 2
    Zrobiłem FIX.
    Zamieszczam ponowne pliki skanu.

    Dzięki za pomoc.
    Dajcie znać jakby coś się jeszcze tam czaiło.
    Załączniki:
    • FRST.txt (31.85 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (58.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #6 14254469
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Nowe logi sa zbedne. Usun katalog C:\FRST i to wszystko.
REKLAMA