Forum PCLab.pl: c4b5.exe - wirus - Forum PCLab.pl

Skocz do zawartości

Uwaga! Uwaga! Lubisz gry w klimatach fantasy? Zmierz się z tysiącami graczy, zagraj za darmo w grę Fragoria!

Otwarty

Ikona Ostatnio dodane tematy

Ikona Najnowsze pliki

Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

c4b5.exe - wirus otl Oceń temat: -----

#1 Użytkownik jest niedostępny   Helid Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 942
  • Dołączył: Pt, 19 Mar 10

Napisany 09 Luty 2012 - 13:07

Przy starcie komputera mam pewien tajemniczy proces c4b5.exe jaki zużywa 100% zasobów komputera (nie da się pracować). Antywiurs nic nie wykrywa (nod32 5), można go jakąś ręcznie zablokować? Kilka dni temu użyłem zainfekowanego pendriva, wiec na 99% to wirus. Zgodnie z zaleceniami utworzyłem plik otl (podczas jego tworzenia proces c4b5.exe był wyłączony).
http://wklej.org/id/685400/
http://wklej.org/id/685401/

#2 Użytkownik jest niedostępny   filutka78 Ikona

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 1691
  • Dołączył: Pn, 15 Lis 10

Napisany 09 Luty 2012 - 13:26

1) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Cytuj

:OTL
MOD - [2012-02-09 12:34:57 | 000,192,512 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\Temp\sfamcc00001.dll
MOD - [2012-02-09 12:34:41 | 000,172,032 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\Temp\sfareca00001.dll
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoo...earchTerms}&f=4
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddr
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodsTlbr.dll (facemoods.com)
O4 - HKCU..\Run: [AdobeBridge] File not found
O4 - HKCU..\Run: [Lfjujf] C:\Users\Mateusz\AppData\Roaming\Lfjujf.exe ( )
O4 - HKCU..\Run: [PService] C:\Users\Mateusz\AppData\Roaming\C4B5.exe ( )
[2012-02-09 12:34:00 | 000,017,860 | ---- | M] () -- C:\Users\Mateusz\AppData\Roaming\EC0.exe
[2012-02-09 12:33:53 | 000,252,731 | -H-- | M] ( ) -- C:\Users\Mateusz\AppData\Roaming\Lfjujf.exe

:Commands
[emptytemp]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

2) Użyj >USBFix
Kliknij w nim na:DELETION.
Daj raport z tego usuwania.

F.

#3 Użytkownik jest niedostępny   Helid Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 942
  • Dołączył: Pt, 19 Mar 10

Napisany 10 Luty 2012 - 15:17

Po restarcie proces zniknął.
log - http://wklej.org/id/686153/
http://wklej.org/id/686159/
Dziękuje serdecznie za pomoc. ;)

Ten post był edytowany przez Helid dnia: 10 Luty 2012 - 15:26


#4 Użytkownik jest niedostępny   filutka78 Ikona

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 1691
  • Dołączył: Pn, 15 Lis 10

Napisany 10 Luty 2012 - 15:19

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

1 Użytkowników czyta ten temat
0 użytkowników, 1 gości, 0 anonimowych