Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Usunięcie Trojana.

#1
Usunięcie Trojana.
Witam. Chciałem włączyć pewien "hack" i podejrzewam, że zainfekowałem laptopa. Przeskanowałem plik przez virustotal.com i wykazał on zainfekowanie Trojanem. Proszę o usunięcie tego wirusa. Załączam logi z OTL:

OTL.txt - http://wklej.org/id/1279703/
Extras.txt - http://wklej.org/id/1279704/

Jeśli potrzeba logów z innych programów to pisać. Zrobię je natychmiast.
 System operacyjny: windows_98_nt Przeglądarka: firefox
#2
RE: Usunięcie Trojana.
W OTL, w pole Własne opcje skanowania / skrypt wklej (bez frazy "Kod:"):
Kod:
:OTL
IE - HKU\S-1-5-21-2364747575-2194886412-1841649611-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?ctid=CT3321459&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP1F1197BA-2571-478C-9DBF-B5579C546BAD&SSPV=
IE - HKU\S-1-5-21-2364747575-2194886412-1841649611-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 6B 11 11 EA FD F7 CE 01  [binary data]
IE - HKU\S-1-5-21-2364747575-2194886412-1841649611-1001\..\SearchScopes,DefaultScope = {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
IE - HKU\S-1-5-21-2364747575-2194886412-1841649611-1001\..\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}: "URL" = http://search.conduit.com/Results.aspx?ctid=CT3321459&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1F1197BA-2571-478C-9DBF-B5579C546BAD&q={searchTerms}&SSPV=
IE - HKU\S-1-5-21-2364747575-2194886412-1841649611-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 6B 11 11 EA FD F7 CE 01  [binary data]
O4 - HKU\S-1-5-21-2364747575-2194886412-1841649611-1001..\RunOnce: [725o3p1225mx] C:\Users\Kaska\725o3p1225mx\17079.vbs ()
O4 - Startup: C:\Users\Kaska\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.lnk = C:\Users\Kaska\725o3p1225mx\17079.vbs ()
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = "F:\Install.exe"

:Files
AUTORUN.INF /alldrives
$RECYCLE.BIN /alldrives
RECYCLER /alldrives
C:\Users\Kaska\725o3p1225mx
netsh firewall reset /c

:reg
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

:Commands
[emptytemp]
Kliknij Wykonaj skrypt. Potwierdź restart kompa. Zapisz log po restarcie.

Zamknij wszystkie przeglądarki > uruchom AdwCleaner > Szukaj > Usuń > zapisz log.

Jeśli problem ustąpił - wykonaj czynności końcowe (klik).
Jeśli nie: nie wykonuj - daj zapisane logi + nowe logi OTL, RSIT, FRST.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: Usunięcie Trojana.
Log z OTL: http://wklej.org/id/1279751/
Log z AdwCleaner: http://wklej.org/id/1279750/

Czy wirus został już usunięty?
 System operacyjny: windows_98_nt Przeglądarka: firefox
#4
RE: Usunięcie Trojana.
To ja się pytam... IMO - tak.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#5
RE: Usunięcie Trojana.
A więc przechodzę do czynności końcowych. Dziękuję ci po raz kolejny broda Wesoły
 System operacyjny: windows_98_nt Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Podobne wątki (Usunięcie Trojana.)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Exclamation USUNIĘCIE ZŁOŚLIWEGO PROGRAMU pasztecik3000 6 1523 10.02.2017, 13:15
Ostatni post: pasztecik3000
  prośba o usunięcie syfu z komputera dawcios99 8 1687 24.04.2016, 14:32
Ostatni post: securityhost
  Wyskakujące reklamy - usunięcie programu SpyHunter jwlr019 8 1193 07.03.2016, 16:18
Ostatni post: jwlr019

Skocz do:


Wybrane wątki (Usunięcie Trojana.)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Prośba o sprawdzenie logów - duże zużycie RAMu dominik_fil 6 2621 28.02.2018 13:24
Ostatni post: dominik_fil
  Proszę o sprawdzenie logów komputer zwolnił pracę,zacinajace sie filmy na YT Vesiga 4 2075 26.02.2018 09:59
Ostatni post: Vesiga
  Samoczynne otwieranie się folderu SYSWOW64 hexamn 10 3337 24.02.2018 02:32
Ostatni post: Illidan
  Samoistne otwieranie niechcianych stron, użycie procesora w 100% czesio92 8 1874 17.02.2018 23:07
Ostatni post: czesio92
  LOGI - Problem z FPS i niechciane okna w przeglądarce Tosieko 8 2194 17.02.2018 21:58
Ostatni post: broda99
  Proszę o sprawdzenie logów (wątek: Informacja o zablokowaniu komputera) MMilka 2 1986 13.02.2018 17:23
Ostatni post: broda99
  Prośba o sprawdzenie logów dawcios99 1 1471 04.02.2018 23:36
Ostatni post: morderca
  Podejrzenie wirusa Mały Miki 4 1548 21.01.2018 22:22
Ostatni post: Mały Miki
  Dziwne wyszukiwarki w przeglądarkach qutliva 15 3717 18.01.2018 11:47
Ostatni post: madmax86
  Laptop wolno chodzi Adrian3276 4 2185 08.01.2018 11:48
Ostatni post: shreder
  Zużycie GPU 100% morsu 1 2089 07.01.2018 11:50
Ostatni post: morderca
  Reklamy, wyskakujące okno cmd Mogilny 7 1641 06.01.2018 19:09
Ostatni post: morderca
  Dysk twardy sam się zapełnia mka100 3 1594 01.01.2018 20:33
Ostatni post: raxer
  Przeglądarka pochłania wielkie zasoby pamięci RAM. Cebulciax 1 1532 31.12.2017 07:34
Ostatni post: broda99
  Odpalanie ruskich stron mikeal222 5 1408 31.12.2017 03:21
Ostatni post: broda99