Backdoor.Win32.Poison.auut sprawdzenie logów


(Roy7777) #1

Witam

Najpierw zawiesił mi się komputer dwa razy, następnie Kaspersky wykrył kilka trojanów Backdoor.Win32.Poison które zostały usunięte. Przez następne kilka godzin Kaspersky znajdował i usuwał te same wirusy. Dzisiaj przy włączeniu komputer ''zaczął wyć '' i się zawiesił, po kolejnym włączeniu wszystko działa normalnie ale chciałby sprawdzić czy wszystko w porządku. Poproszę o sprawdzenie logów.

Dzięki :slight_smile:

http://wklej.org/id/197390/ -GMER

http://wklej.org/id/197404/ -OTL

http://wklejto.pl/46434 - SREng.


(jessica) #2

W logach nie widać niczego podejrzanego.

Do usunięcia kilkanaście pustych kluczy:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FB5F1910-F110-11D2-BB9E-00C04F795683}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FA9B9510-9FCB-4CA0-818C-5D0987B47C4D}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2E2DD38-D088-4134-82B7-F2BA38496583}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C53BFCFC-7A54-4627-AEBA-2CD4871FCA97}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCCE5D70-9AA2-40F1-9C6B-12A255F08500}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\[{CCCE5D71-9AA2-40F1-9C6B-12A255F08500}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCCE5D72-9AA2-40F1-9C6B-12A255F08500}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCCE5D73-9AA2-40F1-9C6B-12A255F08500}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCCE5D74-9AA2-40F1-9C6B-12A255F08500}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCCE5D75-9AA2-40F1-9C6B-12A255F08500}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2A80015-C447-4DC4-82DD-AED83D6ED57E}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C106A59-CC3C-4CAA-81A4-6D909B5ACE23}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{58ECB495-38F0-49CB-A538-10282ABF65E7}]


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

jessi