logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Error Cleaner, Privacy Protector, Spyware&Malware logi

Dominas 28 Gru 2007 01:04 2657 12
REKLAMA
  • #1 4630571
    Dominas
    Poziom 17  
    Posty: 297
    Pomógł: 9
    Ocena: 4
    Witam

    Ostatnio przy włączeniu komputera pojawiły mi się 3 skróty na pulpicie (takie jak w temacie) oraz uciążliwe okienka wirusów. Dokonałem pełnego skanowanie systemu antywirem Kaspersky oraz utworzyłem logi z programów ComboFix, HijackThis, Silent Runners. I po tych czynnościach nie wyskakują już okienka i skróty też znikły jednak nie jestem pewien czy wszystko jest "czyste" a więc proszę o sprawdzenie logów i ewentualną odpowiedz.

    Logi wywaliłem
    Proszę je wstawić w załączniku ( bez prowizji )

    marek216
  • REKLAMA
  • #2 4630625
    Kolobos
    Spec od komputerów
    Posty: 85185
    Pomógł: 17174
    Ocena: 10461
    Logi umieszczaj w ZALACZNIKU!

    Zrob skan przy pomocy SuperAntiSpyware.

    W hijackthis usun:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    O2 - BHO: BDEX System - {83CDEF6B-98D2-4C60-84FC-00C44606A4F8} - D:\WINDOWS\domnftwpto.dll
    O3 - Toolbar: The emlkdvo - {940EBD8D-A3B7-44F9-A850-F60E76BE3B22} - D:\WINDOWS\emlkdvo.dll
    O21 - SSODL: alxvdvm - {45CFDAE4-1376-4BA0-B86A-71CA9294A5C3} - D:\WINDOWS\alxvdvm.dll
    O21 - SSODL: bvtqfvx - {2B0585F1-B435-4621-8013-842DCBE1D5BF} - D:\WINDOWS\bvtqfvx.dll

    Wklej do notatnika to:

    File::
    D:\WINDOWS\domnftwpto.dll
    D:\WINDOWS\emlkdvo.dll
    D:\WINDOWS\bvtqfvx.dll
    D:\WINDOWS\alxvdvm.dll
    D:\WINDOWS\fvkwdrt.exe

    Folder::
    D:\Program Files\MediaSupplyCodec
    D:\Program Files\XP Antivirus

    Registry::
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{83CDEF6B-98D2-4C60-84FC-00C44606A4F8}]

    [-HKEY_CLASSES_ROOT\clsid\{940ebd8d-a3b7-44f9-a850-f60e76be3b22}]
    [-HKEY_CLASSES_ROOT\emlkdvo.ToolBar.1]
    [-HKEY_CLASSES_ROOT\TypeLib\{A485639C-19AD-42FE-9713-43CFFA1ADC50}]
    [-HKEY_CLASSES_ROOT\emlkdvo.ToolBar]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "alxvdvm"=-
    "bvtqfvx"=-

    Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj http://i12.tinypic.com/4l761r5.gif ). Po wszystkim daj log w zalaczniku + log z hijackthis.


    Ps. Piszac na wiecej niz jedno forum marnujesz tylko czas osob, ktore chca Ci pomoc!
  • REKLAMA
  • #3 4631345
    milakowie
    Poziom 17  
    Posty: 219
    Pomógł: 17
    Ocena: 36
    Przeskanuj Adware , Spyware kompa zobacz co bedzie sie działo. Albo wstaw loga z Silent Runners.Myszka ci działa możesz klikać lewym i prawym przyciskiem myszki .
  • REKLAMA
  • #4 4633411
    Dominas
    Poziom 17  
    Posty: 297
    Pomógł: 9
    Ocena: 4
    Logi które otrzymałem.
    Załączniki:
    • hijackthis.txt (5.04 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • ComboFix.txt (15.58 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #6 4633707
    Dominas
    Poziom 17  
    Posty: 297
    Pomógł: 9
    Ocena: 4
    ok dzięki bardzo a pliki z logami które utworzyłem zachować czy usunąć??
  • REKLAMA
  • #7 4678106
    migello
    Poziom 11  
    Posty: 7
    Witam! Też miałem takiego wirusa niedawno. (brak antyvir po instalacji systemu, człowiek się nigdy nie nauczy) . I po zrobieniu tych żeczy co w temacie nie mam dostępu do właściwości ekranu z pulpitu (brak menu przy kliknieciu prawym klawiszem myszki - na pulpicie ) i pulpit jest biały oraz wyskakuje mi info -
    Window Inrenet Explorer
    Nie można odnalezc "file:///c:/windows/privacy_danger/index.htm". upewnij się że sciezka lub adres internetowy jest poprawny

    z menu ustawienia w panelu sterowania - ekran mogę wejsc do ustawien ale nie moge ich zmienic na pulpicie
    Proszę o szybka pomoc by chyba jeszcze coś zostało po tym virusie
  • #8 4698571
    darios61
    Poziom 10  
    Posty: 18
    Czy może mi ktoś wytłumaczyć jak dodać załącznik. Robię wszystko tak jak napisane w instrukcji pokazuję plik, biorę dodaj załącznik , i nic.
    Darios
  • #9 4698610
    Kolobos
    Spec od komputerów
    Posty: 85185
    Pomógł: 17174
    Ocena: 10461
    :arrow: migello
    Przeciez masz napisane jakie logi (combofix oraz hijackthis) trzeba dac zeby otrzymac pomoc.

    :arrow: darios61
    Mozesz wkleic logi na http://wklej.org i daj linki.
  • #10 4698760
    darios61
    Poziom 10  
    Posty: 18
    Dzięki Kolobos
    Już sobie poradziłem, przeskanowałem adawer'em usunąłem 2 wpisy. Pozostała ma pulpicie taka jakby tapeta ale udało mi się ją zminimalizować i dzięki temu zamknąć. Następnie przywróciłem system i jeszcze raz przeskanowałem. Teraz jest wszystko ok.
    Powiem tak - dopóki maiłem tylko nod32 wszystko było w porządku, ale coś mnie podkusiło i przedwczoraj zainstalowałem eset smart security, a dziś złapałem to świństwo. Wróciłem do noda.
    Jeszcze raz dzięki
    Darios
  • #12 4907566
    Kolobos
    Spec od komputerów
    Posty: 85185
    Pomógł: 17174
    Ocena: 10461
    :arrow: dbacze

    W hijackthis usun:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.73 85.255.112.219
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.114.73 85.255.112.219
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.73 85.255.112.219
    O21 - SSODL: bokpkov - {8A5746D6-0BAE-444F-97AE-A53BBA590C65} - C:\WINDOWS\bokpkov.dll
    O21 - SSODL: altvxvm - {1FABAEC0-DBD4-4EA7-8ED2-0C61189345C1} - C:\WINDOWS\altvxvm.dll
    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/JERZYL~1/USTAWI~1/Temp/msohtml1/01/clip_image002.jpg

    Utworz na pulpicie plik CFScript.txt , wklej do niego:

    File::
    C:\Windows\altvxvm.dll
    C:\Windows\bokpkov.dll
    C:\Windows\etlrlws.dll
    C:\Windows\fmsxwqs.exe

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "bokpkov"=-
    "altvxvm"=-

    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{370901a1-5603-11dc-b13b-0013d36b0873}]

    Zapisz i przeciagnij go na ikone combofix.exe po uzyciu daj log z combofix.

    Po wszystkim zrob skan przy pomocy SuperAntiSpyware oraz usun wszystko z temp przy pomocy ATF Cleaner + uzyj fixwareout.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłosił pojawienie się na pulpicie trzech podejrzanych skrótów oraz uciążliwych okienek wirusów po uruchomieniu komputera. Po pełnym skanowaniu systemu programem Kaspersky oraz wygenerowaniu logów z ComboFix, HijackThis i Silent Runners, problem z okienkami i skrótami ustąpił, jednak pozostały wątpliwości co do całkowitego usunięcia zagrożeń. W odpowiedziach zalecano umieszczanie logów w załącznikach lub na serwisach typu wklej.org oraz wykonanie dodatkowego skanu programem SuperAntiSpyware i usunięcie wskazanych wpisów w HijackThis, m.in. podejrzanych bibliotek DLL i zmienionych wpisów rejestru związanych z przeglądarką Internet Explorer (np. zmieniona strona startowa na softwarereferral.com). Wskazano także na konieczność usunięcia folderów i plików powiązanych z malware, takich jak MediaSupplyCodec czy XP Antivirus. Jeden z użytkowników opisał podobny problem po instalacji ESET Smart Security, który ustąpił po powrocie do NOD32 i przywróceniu systemu. Wskazano również na problemy z prawym przyciskiem myszy i dostępem do właściwości ekranu po infekcji. Podsumowując, zalecano dokładne czyszczenie systemu za pomocą narzędzi antyspyware, usuwanie podejrzanych wpisów w rejestrze i plików DLL oraz monitorowanie działania systemu po infekcji.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA