Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

ZwytklyChlopak

Problemy z trojanami

Rekomendowane odpowiedzi

Hej, od wczoraj mam problem z wirusami na kompie, wczoraj cały dzień skanowałem i sporo tego g... usunąłem, mam prośbe, czy ktoś może mi sprawdzić logi z OTL, i pomóc w usunięciu trojana agenta, jako ostatni sie chyba ostał.

 

załączam logi z otl

 

tak nawiasem, prosze zobaczyć na "http://forum.komputerswiat.pl/topic/36085-prosze-o-sprawdzenie-logow/"

tam też jakiś typ ma problem z agentem trojanem i u mnie po przeskanowaniu dzisiaj mbam wyskoczył komunikat że tego java nie może wyrzucić, w jaki sposób to usunąć?

 

z mbam

"Wykrytych plików: 3

C:\Documents and Settings\Rodiyna\Dane aplikacji\java_u.jar (Trojan.Agent) -> Usuń po ponownym uruchomieniu.

C:\Documents and Settings\Rodiyna\Dane aplikacji\info301.xda (Malware.Trace) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

C:\Documents and Settings\Rodiyna\Dane aplikacji\winsvcns.sys (Malware.Trace) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem."

OTL.Txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Masz co najmniej 2 Keyloggery z Tibii

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\wpdusb.sys -- (WpdUsb)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\pccsmcfd.sys -- (pccsmcfd)

DRV - File not found [Kernel | Auto | Stopped] -- C:\windows\SYSTEM32\DRIVERS\osmuas1.sys -- (osmuas1)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Lineage II\system\npkcrypt.sys -- (npkcrypt)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Rodiyna\USTAWI~1\Temp\extrem.sys -- (extrem.sys)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)

IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - No CLSID value found

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C11483F7-D7D8-4804-98D8-6055470BB989} - No CLSID value found.

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.)

[2013-03-30 09:11:44 | 000,000,000 | ---D | C] -- C:\windows\-1890816854

[2013-04-05 20:40:01 | 000,000,478 | ---- | M] () -- C:\windows\tasks\At2.job

[2013-04-05 14:00:04 | 000,000,478 | ---- | M] () -- C:\windows\tasks\At4.job

[2013-04-05 10:10:00 | 000,000,478 | ---- | M] () -- C:\windows\tasks\At1.job

[2013-03-30 08:40:01 | 000,000,478 | ---- | M] () -- C:\windows\tasks\At3.job

[2013-04-02 22:15:10 | 001,335,014 | ---- | M] () -- C:\Documents and Settings\Rodiyna\Dane aplikacji\sqlite.jar

[2013-04-02 22:14:37 | 000,803,990 | ---- | M] () -- C:\Documents and Settings\Rodiyna\Dane aplikacji\java_u.jar

[2013-03-31 19:24:08 | 000,000,018 | ---- | M] () -- C:\Program Files\Common Files\userInit.dll

[2013-03-18 22:30:49 | 000,000,000 | -H-- | M] () -- C:\Documents and Settings\Rodiyna\Dane aplikacji\winsvcns.sys

O4 - HKCU..\Run: [Oracle Java] C:\windows\System32\javaw.exe (Oracle Corporation)

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Okej, dzięki za pomoc, tu daje po wykonaniu skryptu, ok jest i otl

 

 

+ mam do was jeszcze małe pytanie, zrobiłem głupią rzecz, otóż nacisnąłem jak wyłaczałem kompa wyłącz z "aktualizuj" i niestety teraz wyskakuje mi okienko z powiadomiene o orginalności systemu windows, wiecie może jak moge zrobić, żeby to mi nie wyskakiwało?

powykonaniuskryptu.txt

OTL.Txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
[2013-03-31 23:12:02 | 000,000,000 | RHSD | C] -- C:\windows\1200575633

Nie wiem, co to jest.

Jest ukryte.

 

+ mam do was jeszcze małe pytanie, zrobiłem głupią rzecz, otóż nacisnąłem jak wyłaczałem kompa wyłącz z "aktualizuj" i niestety teraz wyskakuje mi okienko z powiadomiene o orginalności systemu windows, wiecie może jak moge zrobić, żeby to mi nie wyskakiwało?

Mam to gdzieś zapisane, jak to obejść, ale nie pamiętam, gdzie to zapisałam, niestety.

Możesz ewentualnie napisać o tym na http://www.fixitpc.pl/

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Ale przecież w tamtym artykule odnośnie Szwajcarii jest wszystko ładnie wyjaśnione. Tam posiadanie broni jest swoistą kulturą i elementem ich systemu. Dodatkowo jest to kraj rozwinięty, z niskim bezrobociem i z przemyślaną polityką migracyjną (nie wpuszczają wszystkiego, co po prostu potrafi przejść przez granicę, tam trzeba umieć sobie poradzić. Ci co się nie nadają są po prostu deportowani). Oczywiście, że Polsce bliżej do Szwajcarii niż USA. Ale niech z tych 20 przestępstw średnio z udziałem zrobi się średnio 200. Moim zdaniem nie warto. Ty z kolei odklej się od tych czarnych, bo to że to oni odpowiadają za większość przestępstw nie z koloru skóry wynika. Przy równym starcie  dla wszystkich ras człowieka wyniki przestępczości byłyby zbliżone. Ktoś jednak na dnie społeczeństwa musi być, a tam dyskryminacja (wynikająca z ich etiologii dostania się do tego kraju) rasowa jeszcze nie aż tak dawno funkcjonowała i była akceptowalna w świetle dnia, stąd padło na czarnych. Nadal żyją i funkcjonują ludzie, którzy jeszcze na rasistów byli wychowywani. Dodaj do tego, że przez to wszystko czarnym faktycznie żyje się tam trudniej, mają trudniejszy start (przeciętnie rzecz biorąc) i wiele rzeczy dzieje się siłą pędu. . Dodatkowo amerykański system sprawdza się po prostu gorzej niż zachodnioeuropejski w kwestii zapewnienia ludziom środków do życia, ochrony zdrowia i kilku innych spraw. Dlatego więcej jest skorych do zdobycia z bronią w ręku tego, czego nie potrafią zdobyć inaczej. Powtarzanie, że czarni popełniają więcej przestępstw, bo są czarni niczego tak naprawdę nie zmieni, a tylko nada moment obrotowy temu pędowi i problem będzie się rozciągał w czasie.  Przestań używać tego określenia, bo tylko deprecjonuje ono twoje wypowiedzi, bo głupka sam z siebie robisz.
    • Czarne? Nie bądź nudny :p 
    • Gracze powinni wszędzie rozpowszechniać opinię, że to rasistowska gra, dyskryminująca Azjatów, bo zamiast Japończyka zachodni producenci wcisnęli tam Murzyna. Czy gracze ogarniają PR? Oto jest pytanie... Fakty są też takie, że gracze od gry o Japonii mogą, jako konsumenci, oczekiwać czegokolwiek, w tym gry z Japończykiem i Japonką w głównych rolach, bez Mukabe from Africa. Producent nie przewidział oczekiwań rynku? To jego problem, niech się teraz nie obraża   Kiedyś AC był mimo wszystko fajną grą HISTORICAL-fiction, z motywami sf jedynie w tle, a do tego historyczna fikcja to była głównie rola czy działania osadzonych jednak mocno w świecie, postronnych postaci. Zaś naszym protagonistą w pierwszej części był Arab, potem Włoch, Indianin, angielski pirat, Francuz, Egipcjanin, nawet w tej nieszczęsnej Valhalli był przedstawiciel ludów Skandynawii, a w Origins Grek. A teraz co?    
    • Co mogę powiedzieć AMD nie kłamie, tak jak kepele metalowe, bierzesz na klatę, albo się goń.  
    • http://twitter.com/Tendar/status/1791968215683207662 120 UAV. Mają rozmach Ukraińcy   https://x.com/Fitek69/status/1791782878935732639 Kacapom wysiadła logistyka 5-10 km od frontu    
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...