x-kom hosting

Surabaya wirus

Danieljamal
utworzono
utworzono

Witam.czy mógłby mi ktoś pomóc w usunieciu tego wirusa (surabaya) 

Youki
komentarz
komentarz

Wrzuć logi OTL i FRST

 

Danieljamal
komentarz
komentarz

to sa logi z otl

 

Extras.Txt

OTL.Txt

FRST.txt

Addition.txt

Twój_Anioł_Stróż
komentarz
komentarz
Cytuj

Farbar Recovery Scan Tool (FRST) (x86) Version: 24-11-2013 ([color=red]ATTENTION: ====> FRST version is 1400 days old and could be outdated[/color])

Ściągnij nowszą wersję FRST.

Zrób logi - przed skanem zaznacz: Additional.txt Shortcut.txt,

.

Danieljamal
komentarz
komentarz
Twój_Anioł_Stróż
komentarz
komentarz

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku


ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - \Microsoft\Windows\MUI\LPRemove -> Brak pliku <==== UWAGA
Task: {52D976D4-7596-4298-88FC-73E1F824053E} - System32\Tasks\{093BCC0C-BBCE-48A8-A32E-C226788BC697} => C:\Windows\system32\pcalua.exe -a "C:\Users\KAZI\Desktop\Mine Skin\Mine Skin Install.exe" -d "C:\Users\KAZI\Desktop\Mine Skin"
Task: {6412C6B7-5E30-49CD-9D2D-96AAD31E272B} - System32\Tasks\{F3A7703C-3B9B-4882-83AE-2F196B826546} => C:\Windows\system32\pcalua.exe -a "C:\paulinka\Mine skin\Mine Skin Install.exe" -d "C:\paulinka\Mine skin"
Task: {779E13E9-644A-4B92-9625-E649A6A4DCC1} - System32\Tasks\{6C866999-033A-4D94-9F55-F617BE5B38A1} => C:\Windows\system32\pcalua.exe -a "C:\Users\KAZI\Downloads\gta sa wits mp\gtasa(DobrePliki.pl).exe" -d "C:\Users\KAZI\Downloads\gta sa wits mp"
Task: {90E2E148-0A4E-457C-A6E3-80E6C3B35811} - System32\Tasks\{A691D310-95EA-4C6D-B12F-9D4EDA3173BE} => C:\Windows\system32\pcalua.exe -a "C:\Users\KAZI\Desktop\majnskin\Mine Skin Install.exe" -d C:\Users\KAZI\Desktop\majnskin
Task: {BB211513-6E1A-43B0-8251-7FF6620B94C0} - System32\Tasks\{A894CB16-C839-4E7E-AB2F-8D5A649F305C} => C:\Windows\system32\pcalua.exe -a C:\Users\KAZI\Downloads\Flash_Disinfector.exe -d C:\Users\KAZI\Downloads
Task: {CAF35184-F43B-4825-9294-8CF3AEB5C229} - System32\Tasks\{2B72A2DD-7A15-479B-A641-1FDDBB2F883D} => C:\Windows\system32\pcalua.exe -a "C:\Users\KAZI\Desktop\Mine Skin\Mine Skin Install.vshost.exe" -d "C:\Users\KAZI\Desktop\Mine Skin"
HKLM\...\Winlogon: [LegalNoticeCaption] 81u3f4nt45y - 24.01.2007 - Surabaya
HKLM\...\Winlogon: [LegalNoticeText] Surabaya in my birthday
Don't kill me, i'm just send message from your computer
Terima kasih telah menemaniku walaupun hanya sesaat, tapi bagiku sangat berarti
Maafkan jika kebahagiaan yang kuminta adalah teman sepanjang hidupku
Seharusnya aku mengerti bahwa keberadaanku bukanlah disisimu, hanyalah lamunan dalam sesal
Untuk kekasih yang tak kan pernah kumiliki 3r1k1m0
S3 XDva534; \??\C:\Windows\system32\XDva534.sys [X]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Goat Simulator\Goat Simulator.lnk
C:\Users\KAZI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GFACE Launcher\GFACE.lnk
EmptyTemp:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Cytuj

Error: (09/23/2017 09:12:09 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu:
Uruchomienie usługi zależności lub grupy nie powiodło się.

Te błędy mają tylko wczorajszą datę, ale jeśli będą się powtarzać, to założysz temat na http://www.fixitpc.pl/

bo tam @Picasso zna się bardzo dobrze na naprawianiu błędów wynikających z obniżenia przez infekcję uprawnień

Danieljamal
komentarz
komentarz

Ok. przy starcie systemu nie pojawia sie juz.teraz nie wiem czy przenosny dysk nie posiada virusa jal mógłbym to sprawdzić 

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

Użyj >USBFix (aby pobrać kliknij na "Download UsbFix Windows Installer")
Kliknij w nim na: CLEAN.
Daj raport z tego usuwania.

Edytowane przez Twój_Anioł_Stróż
Danieljamal
komentarz
komentarz
Twój_Anioł_Stróż
komentarz
komentarz
Cytuj

[16/09/2017 - 22:05:12 | A | 15 Ko] - F:\help.html

Nie wiem, co to jest.

Pozostałe obiekty na "F" nie mają nic wspólnego z infekcją.

.

Danieljamal
komentarz
komentarz

Jak przerzucam pliki na dysk przenosny to na innym komputerze pokazuje je jako wygaszacz ekranu po 40 kb

Twój_Anioł_Stróż
komentarz
komentarz
Cytuj

Deleted! F:\MAPS .scr
Deleted! F:\$RECYCLE.BIN .scr
Deleted! F:\MAPSDVD .scr

Zgadza się, bo USBFix to usuwał.

Zostawiał oczywiście prawidłowe obiekty:

Cytuj

24/09/2017 - 14:40:15 | HD] - F:\$RECYCLE.BIN
[24/09/2017 - 14:45:12 | D] - F:\MAPS
[24/09/2017 - 14:50:57 | D] - F:\MAPSDVD

To jednak oznacza, że ten inny komputer masz zainfekowany, i dlatego po przeniesieniu plików z pierwszego komputera na pamięć przenośną i po podpięciu jej do drugiego komputera  ta pamięć przenośna zostaje zarażona.

 

Na tym drugim komputerze też użyj USBFix.

.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.