Wykonaj skrypt w OTL: :OTL PRC - [2008-01-29 02:53:18 | 000,208,896 | -HS- | M] () -- C:\Users\Dominik\Network\wmpht32.exe MOD - [2008-01-29 02:53:18 | 000,208,896 | -HS- | M] () -- C:\Users\Dominik\Network\wmpht32.exe O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - No CLSID value found. O2 - BHO: (QUICKfind BHO Object) - {C08DF07A-3E49-4E25-9AB0-D3882835F153}.....
Odinstaluj Babylon toolbar on IE,DAEMON Tools Toolbar,vShare.tv plugin 1.3,XfireXO Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custom...
Daj log z mbrcheck. Odinstaluj: Java(TM) 6 Update 20 Complitly Adobe Acrobat 5.0 CE, zmien na Foxit, tylko instaluj wiecej toolbarow! Babylon toolbar on IE BrowserCompanion DealPly McAfee Security Scan Plus Mozilla Firefox 4.0 (x86 pl), zmien na 10. Norton Security Scan Zrob skan przy pomocy mbam oraz cureit. Wykonaj skrypt w OTL: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet...
Odinstaluj: Registry Workshop.
To jest trojan Backdoor.Win32.Bifrose.aat : O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll , odhaczyć i naprawić , plik jeśli nie zostanie usunięty znależć w tej lokalizacji i usunąć . Oczywiście wyłączyć przywracanie systemu i usunąć wszystkie pliki temporary , tak systemowe jak internetowe.pozdrawiam
To falszywy alarm.
Przeskanuj komputer za pomocą Dr.Web LiveCD lub Avira Antivir Rescue System. Trzeba to wypalić jako obraz.
Zrob skan przy pomocy Dr.Web CureIt, nastepnie daj log z combofix oraz sdfix z trybu awaryjnego.
wejdz na www.ps.polska.pl i sprawdz w encyklopedii wirusów czy znaja cos takiego jak bedzie to bedzie obszerny opis jak to wywalic
Proszę o info z programu ChipGenius: virustotal : Antiy-AVLTrojan/Win32.TSGeneric IkarusBackdoor.Win32.Napolar
http://wirusy.antivirenkit.pl/pl/opis/Ba... Masz tutaj.
logi w załączniku, TDSSKiller napotkał Backdoor.Win32.Sinowal.knf i każe zresetować komputer, więc drugi log za chwilę
Proszę o pomoc w usunięciu tych robaków. Proszę o szybka pomoc. Pomocy Trojan.Win32.Agent.rr i jeszcze jakiś Backdoor.
EXPLORER.EXE, nie mylić z explorer.exe, bo to osobne i różne procesy Witam ja już byłem tutaj na forum miałem problem z sality... Jednak coś się stało i roźniosł się sality na wszystkie pliki... Przy okazji każdą pamieć wirus czy wirusy wgrywają taki plik EXPLORER.EXE na nim jest wirus. Tak samo przez menadzer plików w telefonie widzę na karcie pamieci...
Koniecznie zaktualizuj system (łatki krytyczne), bo nie zdołasz usunąć tego robactwa. Potem musisz odszukać wszystkie wpisy w rejestrze i pliki na dysku i usunąć je. Trzeba to robić w trybie awaryjnym Windowsa. Poczytaj też, bo w opisach wirusów jest kopalnia wiedzy: http://wirusy.antivirenkit.pl/pl/opis/Ba... http://www.mks.com.pl/baza.html?show=des...
oj ludzie ludzie... tak ciężko skorzystać z google??? Robak umożliwiający nieautoryzowany dostęp do zainfekowanego komputera przez kanał IRC. Uruchomiony, tworzy swoją kopię w folderze głównym Windows pod nazwą winrep.exe oraz w folderze systemowym tworzy plik rdriv.sys. Na pewno połączyłeś się z internetem bez uprzedniego zainstalowania firewalla -...
Po tym będzie Ci działało ok:) http://forum.pcformat.pl/wirus-z-faceboo... http://www.eset.eu/encyclopaedia/win32-d... "komputer włącza mi się tylko w trybie awaryjnym", wiec masz włączone "set safeboot minimal (alternateshell)"
ponownie wykonuję skanowanie kasperskym i : tym razem sa tylko 3. zainfekowane pliki i 2. wirusy: to co jest zainfekowane: C:\QooBox\Quarantine\C\WINDOWS\system32\... Zainfekowanych: Trojan-Downloader.Win32.Bagle.cq C:\System Volume Information\_restore{C24A6A3C-0BC4-443D-... Zainfekowanych: Trojan-Downloader.Win32.Bagle.cq...
Witam Od kilku dni zachodzę w głowę cóż się takiego stało z siecią do której należę. Mianowicie podczas gdy po restarcie serwera (freesco) net śmiga normalnie to po kilku chwilach nie wchodzi na strony, a gg wciąż działa. Miałem już ten problem wcześniej okazało się ze był to robak blast, tylko że teraz nic na to nie wskazuje. Wczoraj kolega powiedział...
Po skanowaniu Dr.Web wykrył BackDoor.Andromeda.404 ,w dwóch lokalizacjach zainfekowany ten sam plik tzn rundll32.exe. Poradził sobie z w/w plikiem w lokalizacji :\device\harddiskvolume2\windo...\rundll... natomiast poddał się w C:\WINDOWS\system32\rundll32.exe Włączyłem ponownie MBAM i też coś wykrył ( 3 infekcje) Póki co komputer cały czas w trybie...
Dr.Web zrobił skan, który trwał 11 godzin...Wykrył 8 trojanów typu BackDoor. Dziś ponownie przelecę go SP a potem zrobię Combofix i dam znać co z tego wyszło. Dodano po 5 Witam ponownie. Oto logi z OTL oraz z ComboFix Ustawiłem prowizję na 0, ale nie wiem dlaczego w pierwszych dwóch plikach prowizja wciąż jest... EDIT Prowizji brak :)
Witam! Na mój komputer dostał się wirus z zainfekowanego pendrive (szlak by trafił to, skanowałem Avirą i nic nie wykryła...). Działa on na zasadzie autoruna i podmienił chyba explorer.exe. Nie zamierzam reinstallować systemu. Oto logi: [url=http://wklej.org/id/487299/]Gmer [url=http://wklej.org/id/487300/]MBRChec... [url=http://wklej.org/id/487301/]OTL...
Masz Win32/TrojanProxy.Ranky. Ale poczekaj na analizę kolegi Kolobosa. W międzyczasie poczytaj to: http://securityresponse.symantec.com/avc...
są tam też pliki systemowe, kaspersky wykrył 5000 wirusów i 95 trojanów dr web na razie na 134 000 przeskanowanych plików 16 zainfekowanych teraz czekam na odpowiedz z jotti Dodano po 4 a oto wynik z jotti po wrzuceniu do sprawdzenia pliku : excel.exe Scanner Malware name A-Squared PWS.Win32.QQpass.CZ!IK AntiVir TR/Spy.Gen ArcaVir Trojan.Downloader.Cryptic.Dq...
Witam oto co pokazał Kaspersky: Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie C:\WINDOWS\system32\config\system.LOG Object is locked pominięty C:\WINDOWS\system32\config\software.LOG Object is locked pominięty C:\WINDOWS\system32\config\default.LOG Object is locked pominięty C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty...
wirus backdoor avast win32 win32 downloader
radio fabryczny toyota corolla podłączyć mikser komputer rotor silnika
regulacja głośności subwoofera kosiarka ryobi
Body Computer (BSI) SW vers: 33, SW index: 5 - co to oznacza? Naprawa zasilacza w telewizorze Unitra Neptun 505