Skocz do zawartości


Zdjęcie

Logi z OTL - biały ekran po załadowaniu się na profil.


  • Zamknięty Temat jest zamknięty
10 odpowiedzi w tym temacie

#1 Demonik

Demonik

    Początkujący

  • 16 postów

Napisano 22 07 2013 - 23:56

Witam,

Kolega złapał jakąś wredną infekcje. Po załadowaniu się na profil wyświetla się biały ekran i nie można zrobić nic, poza ponownym uruchomieniem.
Proszę aby ktoś rzucił okiem na poniższe logi:

 

OTL -> http://wklej.org/id/1092423/

Extras -> http://wklej.org/id/1092424/

 



  • 0

#2 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 23 07 2013 - 00:00

Logi zrobione zainfekowanego konta ?? 

Opis pasuje do UKASH'a który po odłączeniu neta tak się zachowuje 



  • 0

#3 Demonik

Demonik

    Początkujący

  • 16 postów

Napisano 23 07 2013 - 00:03

System próbowałem odpalać z tryby awaryjnego z wierszem poleceń.
Na początek uruchomiony: AdwCleaner a potem Malwarebytes.
Komputer razem z kolegą uruchomiliśmy ponownie. Wyświetlił się biały ekran, poczym pokazało się okno z wymuszaniem zamykania systemu. Szybko nacisnęliśmy anuluj i o dziwo system został włączony, a biały ekran zniknął. Na komputerze jest tylko jeden profil.
Logi robione na tym zainfekowanym profilu.
Generalnie komp zawalony jakimiś pierdołami. Miał iść do formatu.


Log z AutoRuns -> http://wklej.org/id/1092429/

 

EDIT:

Ponoć przed odłączeniem internetu na białym tle pokazywał się Komorowski z podpisem Interpol.


Użytkownik Demonik edytował ten post 23 07 2013 - 00:07

  • 0

#4 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 23 07 2013 - 00:09

Aha to jedziemy :D
Zlokalizowałem cwaniaka i maiłem racje to UKASH :D 
Uruchom OTL w okienku Własne opcje skanowania/skrypt  wklej: 
:OTL 
O20 - HKU\S-1-5-21-906010805-2306388521-1995565622-1000 Winlogon: Shell - (C:\Users\Bogdan\AppData\Roaming\cache.dat) - C:\Users\Bogdan\AppData\Roaming\cache.dat ()
 
:Files
C:\Users\Bogdan\AppData\Local\Temp*.html
C:\Users\Bogdan\AppData\Roaming\cache.ini
 
:Commands
[emptytemp]
 
Kliknij Wykonaj skrypt daj log z usuwania.
 Następnie: 
  • Daj nowe logi z OTL'a 

    • 0

    #5 Demonik

    Demonik

      Początkujący

    • 16 postów

    Napisano 23 07 2013 - 00:39

    Skrypt wykonany. Komputer uruchomił się ponownie, a biały ekran zniknął.

    Biorę się za Logi.



    Nowe Logi

     

    OTL -> http://wklej.org/id/1092447/

    Extras -> http://wklej.org/id/1092445/


    • 0

    #6 pawel315

    pawel315

      Uzależniony od forum

    • 1 553 postów

    Napisano 23 07 2013 - 00:44

    Nie widzę juz tu żadnych śmieci :D 

    Uruchom OTL i kliknij w nim "Sprzątanie" i to chyba wszystko ;) 


    • 0

    #7 Demonik

    Demonik

      Początkujący

    • 16 postów

    Napisano 23 07 2013 - 00:46

    OK,

    Mógłbyś jeszcze rzucić okiem na log z Autorunsa ?
    Co można by było usunąć z tego komputera ?


    • 0

    #8 pawel315

    pawel315

      Uzależniony od forum

    • 1 553 postów

    Napisano 23 07 2013 - 00:48

    hm. Autostart czysty :D
    w tym kluczu wywal wszystko -> "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"

    i z tego to co sie da -> "Task Scheduler"


    • 0

    #9 Demonik

    Demonik

      Początkujący

    • 16 postów

    Napisano 23 07 2013 - 00:52

    Dziękuję bardzo.
    Kolega zadowolony i nie wie jak się odwdzięczyć.


    • 0

    #10 pawel315

    pawel315

      Uzależniony od forum

    • 1 553 postów

    Napisano 23 07 2013 - 00:57

    He nie musi nie ma za co :) 
    Temat moge zamknąć ? 


    • 0

    #11 Demonik

    Demonik

      Początkujący

    • 16 postów

    Napisano 23 07 2013 - 01:00

    Myślę, że do zamknięcia.
    W razie gdyby pojawiły się kolejne problemy to będę pisał.

     

    [uwaga=pawel315]

    Jaby coś to pisz na PW w celu otwarcia tematu

    [/uwaga]



    Użytkownik pawel315 edytował ten post 23 07 2013 - 01:06

    • 0




    Użytkownicy przeglądający ten temat: 1

    0 użytkowników, 1 gości, 0 anonimowych