Witam ,
Tak jak w temacie , wyskakuje mi błąd pliku temp2.exe po załadowaniu systemu , dodatkowo nie mam internetu a od dostawcy uzyskałem inf. że “po ich stronie” wszystko jest w porządku .
Czy te dwie rzeczy mogą mieć ze sobą jakiś związek ?
Proszę o pomoc , internet jest mi niezbędny do pracy :evil:
OTL.txt --> http://www.wklej.org/id/1039221/
Extras.txt --> http://www.wklej.org/id/1039223/
Atis
(Atis)
14 Maj 2013 17:54
#2
Wydaje mi się że tak było ustawione , ale pewnie Masz rację . ( przestawiłem chyba tylko ilość dni a filtrowania nie ruszałem bo z automatu było pozaznaczane )
Jak tylko wrócę z pracy przeskanuje jeszcze raz i wkleję nowe linki.( Jak znajdę kogoś kto mi neta udostępni )
Atis
(Atis)
14 Maj 2013 18:11
#4
Odinstaluj:
Browsers Protector
Contextual Tool Extrafind
Update Manager for SweetPacks 1.1
Internet Explorer Toolbar 4.6 by SweetPacks
McAfee Security Scan Plus
Pobierz AdwCleaner
Zamknij przeglądarkę internetową.
Uruchom AdwCleaner i kliknij Usuń.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL SRV - [2008-04-14 21:50:36 | 000,166,425 | RHS- | M] () [Auto | Stopped] – C:\WINDOWS\system32\cfgnm.dll – (yaqqjmmxo) DRV - File not found [Kernel | System | Stopped] – system32\drivers\InCDRm.sys – (InCDRm) DRV - File not found [Kernel | System | Stopped] – system32\drivers\InCDPass.sys – (InCDPass) DRV - File not found [File_System | Disabled | Stopped] – system32\drivers\InCDFs.sys – (InCDFs) DRV - [2013-05-10 14:23:13 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02C.tmp – (jsyxpeh) DRV - [2013-02-15 15:06:29 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\02A.tmp – (umyvrkshl) DRV - [2013-02-06 18:51:18 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\027.tmp – (rsqsxq) DRV - [2013-02-04 15:24:39 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\026.tmp – (hjzlyc) DRV - [2013-01-28 12:28:33 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\025.tmp – (scqixc) DRV - [2013-01-19 14:04:31 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\024.tmp – (vihurnh) DRV - [2013-01-19 10:30:06 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\023.tmp – (whmgqrv) DRV - [2013-01-08 12:54:36 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\022.tmp – (hqcwmhsiz) DRV - [2013-01-07 23:40:46 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\021.tmp – (vookjfp) DRV - [2013-01-03 13:07:57 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\020.tmp – (rebskkxms) DRV - [2012-09-26 09:39:16 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\010.tmp – (dbvfmwvmt) DRV - [2012-09-20 22:58:24 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\0C.tmp – (vqgcz) DRV - [2012-09-19 22:24:13 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\0A.tmp – (plserahfi) DRV - [2012-09-15 20:16:22 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\08.tmp – (kphhy) DRV - [2012-09-15 16:06:01 | 000,004,096 | ---- | M] () [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\07.tmp – (qvrjcpdfi) O4 - HKLM…\Run: [WinampAgent] “C:\Program Files\Winamp\winampa.exe” File not found F3 - HKU\S-1-5-21-329068152-1078145449-1801674531-500 WinNT: Load - (C:\WINDOWS\svchost.exe) - C:\WINDOWS\svchost.exe () :Files C:\WINDOWS\svchost.exe C:\WINDOWS\system32\temp1.exe C:\WINDOWS\System32\temp2.exe autorun.inf /alldrives :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] “”="@SYS :DoesNotExist" :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Pobierz i uruchom Farbar Service Scanner
Zaznacz wszystkie pozycje i kliknij Scan.
Pokaż raport z tego programu.
nie udalo mi sie znalezc wszystkich czesc usunalem
http://www.wklej.org/id/1039532/
Atis
(Atis)
14 Maj 2013 21:49
#6
Masz wyłączone kilka usług, ale nie ma to związku z połączeniem internetowym.
Może program Beniamin coś blokuje.
Wklej i kliknij Wykonaj skrypt:
:OTL [2013-04-11 23:54:19 | 000,000,000 | —D | M] (z) – C:\Program Files\Mozilla Firefox\extensions{f11da03e-de76-a83f-09b1-c77f977be13c} O2 - BHO: (extrafind) - {844d801d-fa81-886c-f260-13f0134fef88} - C:\WINDOWS\system32\879b5aec.dll () O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found [2012-05-19 22:42:46 | 001,915,904 | ---- | C] () – C:\WINDOWS\System32\879b5aec.dll [2012-05-19 22:42:46 | 000,075,045 | ---- | C] () – C:\WINDOWS\System32\2d9255c6.exe
Później kliknij Sprzątanie.
Witam ,
Zrobilem jak pisales , niestety dalej neta nie bylo …pozniej usunalem Beniamina i wszytsko wrocilo do normy (przynajmniej na razie tak to wyglada)
Raport sprzatania : http://www.wklej.org/id/1039846/
Dziekuje jak nie wiem co , prawdopodobnie nie wpadl bym na to ze to beniamin sieje mi takie zaklocenia , jezeli masz jeszcze jakies uwagi co do systemu z checia to wykorzystam
Pozdrawiam.
PS. Wisze ci browar
Atis
(Atis)
15 Maj 2013 17:47
#8
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png