Skocz do zawartości


Basstractor

Rejestracja: 15 wrz 2012
OFFLINE Ostatnio: 16 09 2012 18:14
-----

Moje posty

W temacie: Logi - Centrum zabezpieczeń systemu Windows- problem złożony

16 09 2012 - 18:08

Plik z przyrostkiem .vir raczej nie był już groźny, ale po co ma być na komputerze? Lepiej więc, że go usunąłeś.
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
Jednocześnie zniknie Avenger.
To chyba wszystko.

Dzięki raz jeszcze za pomoc!

W temacie: Logi - Centrum zabezpieczeń systemu Windows- problem złożony

16 09 2012 - 17:52

Skoro Avenger usuwał tę usługę, to znaczy, że ESET Necurs niezbyt dokładnie działał.


Spróbuj to usunąć ręcznie, a jeśli się nie uda, to:
>>Avenger >>wklej do niego ten tekst:

Files to delete:
C:\WINDOWS\System32\drivers\11df87ef6c405e25.sys.vir
Kliknij w "Execute" i zatwierdź restart komputera.

.

Udało się usunąć ręcznie..,więc to nie był koniec problemu?

W temacie: Logi - Centrum zabezpieczeń systemu Windows- problem złożony

16 09 2012 - 17:22

Napisz, ja poszło z ESET'em NECURS?
Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"tiddiszagtor"=-
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).
Ściągnij -->Avenger.
wklej do niego ten tekst:
Files to delete:
C:\Documents and Settings\ja\tiddiszagtor.exe
C:\WINDOWS\System32\drivers\11df87ef6c405e25.sys

Drivers to delete:
11df87ef6c405e25

Kliknij w "Execute" i zatwierdź restart komputera.
Zrestartuj komputer.
Daj Raport z Avengera z C:\avenger.txt.
Oraz nowy log z OTL.
.

W takim razie jest Załączony plik  avenger.txt   1,89 KB   270 Ilość pobrań i Załączony plik  OTL.Txt   51,97 KB   273 Ilość pobrań

Napisz, ja poszło z ESET'em NECURS?
Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"tiddiszagtor"=-
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).
Ściągnij -->Avenger.
wklej do niego ten tekst:
Files to delete:
C:\Documents and Settings\ja\tiddiszagtor.exe
C:\WINDOWS\System32\drivers\11df87ef6c405e25.sys

Drivers to delete:
11df87ef6c405e25

Kliknij w "Execute" i zatwierdź restart komputera.
Zrestartuj komputer.
Daj Raport z Avengera z C:\avenger.txt.
Oraz nowy log z OTL.
.

W takim razie jest Załączony plik  avenger.txt   1,89 KB   243 Ilość pobrań i Załączony plik  OTL.Txt   51,97 KB   231 Ilość pobrań

W temacie: Logi - Centrum zabezpieczeń systemu Windows- problem złożony

16 09 2012 - 16:40

ESET Necrus Remover wykrył win32/necrus ..,sprawdziłem Malwarebytes Anti-malware,znalazł kilka trojanów,usunął je i ponownie już nic nie wykrył..ikony z powrotem świecą na zielono,przy restarcie nie ma już "Trwa zamykanie programu sdklhghg34ot573785" ,mimo że wciąż aktualizacja bazy wirusów z 1601 roku nie jest konieczna, to problem jest zażegnany. Dziękuje bardzo.

W temacie: Logi - Centrum zabezpieczeń systemu Windows- problem złożony

16 09 2012 - 15:27

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

Wprawdzie w logach nie widzę usługi, ale, tak na wszelki wypadek, użyj tego ESET Necurs Remover.


Oto raport Załączony plik  09162012_144611.txt   13,07 KB   276 Ilość pobrań i log Załączony plik  OTL.Txt   52,22 KB   299 Ilość pobrań.Zabieram się za ESETa.