Witam!
Od kilku dni co 2-3 godziny wyskakuje okienko:
http://area.obec.go.th/mukdahan1/web/ho … ntok_A.jpg
Jest to bardzo denerwujące, najbardziej podczas gry. Od tego wirusa spadły też FPSy (CS 1.6 - przed zarażeniem 100fps STAŁE, teraz 70 fps i mniej). Skanuje dyski, a dalej nie wiem co zrobić. Czytałem, że da radę go usunąć przez OTL’a, tyle, że nie wiem jak go użyć itp. Liczę na waszą pomoc.
Moje oprogramowanie - Windows XP SP3
Acorus
(Acorus)
29 Maj 2013 17:27
#2
Przeskanowałem dysk, na 26000 plikow 785 bylo zarazonych. Zaraz zacznę z OTLem.
– Dodane 29.05.2013 (Śr) 19:45 –
OTL.txt - http://wklej.to/v7ya9
Extras.txt - http://wklej.to/C0arJ
HighLife
(HighLife)
29 Maj 2013 17:57
#4
Minecraft nieorginalny jak widać .
() – C:\Documents and Settings\Właściciel\Pulpit\Skrót do MinecraftSP.lnk
Chodziło mi tylko że nie orginalny.
MC pobrałem po kupnie nowego dysku - 2 miesiące temu. Infekcja nastąpiła ok. tydzień temu, czyli to nie jest wina Minecrafta.
Acorus
(Acorus)
29 Maj 2013 18:07
#6
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2008-03-30 14:01:46 | 000,042,687 | ---- | M] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\winlogon.exe MOD - [2008-03-30 14:01:46 | 000,042,687 | ---- | M] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\services.exe MOD - [2008-03-30 14:01:46 | 000,042,687 | ---- | M] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\lsass.exe DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\EagleXNt.sys – (EagleXNt) O4 - HKLM…\Run: [bron-Spizaetus] C:\WINDOWS\ShellNew\sempalong.exe () O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKU\S-1-5-21-527237240-1004336348-725345543-1003…\Run: [Tok-Cirrhatus] C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\smss.exe () O4 - Startup: C:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart\Empty.pif () O20 - HKLM Winlogon: Shell - (“C:\WINDOWS\eksplorasi.exe”) - C:\WINDOWS\eksplorasi.exe () [2013-05-02 09:03:15 | 000,000,000 | —D | C] – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok [2010-01-20 21:01:01 | 000,042,687 | ---- | C] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\winlogon.exe [2010-01-20 21:01:01 | 000,042,687 | ---- | C] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\smss.exe [2010-01-20 21:01:01 | 000,042,687 | ---- | C] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\services.exe [2010-01-20 21:01:01 | 000,042,687 | ---- | C] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\lsass.exe [2010-01-20 21:01:01 | 000,042,687 | ---- | C] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\inetinfo.exe [2010-01-20 21:01:01 | 000,042,687 | ---- | C] () – C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\csrss.exe :Files C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\Bron*. :Commands [emptytemp] [resethosts]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
OTL http://wklej.to/l1CBC
Extras http://wklej.to/BVqm5
Żadnego raportu z usuwania nie otrzymałem.
Acorus
(Acorus)
29 Maj 2013 18:39
#8
Nic się nie wykonało.Dobrze wkleiłeś?Wykonaj w trybie awaryjnym.
Okej, będę próbował dalej. W trybie awaryjnym zrobię w okolicach 22:00, ponieważ teraz muszę wyskoczyć coś załatwić. Czy mi się uda, napiszę. Liczę na pomoc. Dzięki!
– Dodane 29.05.2013 (Śr) 21:22 –
Już jestem, W trybie awaryjnym wykonać Skanowanie?
– Dodane 29.05.2013 (Śr) 22:03 –
Lipa, od razu wyłącza komputer, nie mogę nigdzie zatwierdzić = nie otrzymuje raportu. ;(