Conficker podejrzenie


(Kupony111) #1

Witajcie. Podejrzewam u siebie confickera.

 

Bardzo proszę o sprawdzenie logów:

FRST:

http://wklej.org/id/1521490/

Addition:

http://wklej.org/id/1521493/


(Acorus) #2

Otwórz Notatnik i wklej:

Task: C:\WINDOWS\Tasks\PMTask.job = C:\PROGRA~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-1229272821-1303643608-1801674531-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
S2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService.exe [X]
U3 catchme; \\C:\DOCUME~1\M\USTAWI~1\Temp\catchme.sys [X]
U3 mbr; \\C:\ComboFix\mbr.sys [X]
2014-11-14 14:59 - 2011-06-26 07:45 - 00256000 _____ () C:\WINDOWS\PEV.exe
2014-11-14 14:59 - 2010-11-07 18:20 - 00208896 _____ () C:\WINDOWS\MBR.exe
2014-11-14 14:59 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
2014-11-14 14:59 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
2014-11-14 14:59 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
2014-11-14 14:59 - 2000-08-31 01:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
2014-11-14 14:59 - 2000-08-31 01:00 - 00098816 _____ () C:\WINDOWS\sed.exe
2014-11-14 14:59 - 2000-08-31 01:00 - 00080412 _____ () C:\WINDOWS\grep.exe
2014-11-14 14:59 - 2000-08-31 01:00 - 00068096 _____ () C:\WINDOWS\zip.exe
2014-11-14 14:55 - 2014-11-14 15:08 - 00000000 ____ D () C:\Qoobox
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Kupony111) #3

Dziękuję za pomoc. Logowanie na stronę forum przy pomocy Opery dalej nie jest możliwe. Użyłem Mozilli.

 

Log FRST po wykonaniu naprawy:

http://wklej.org/id/1521742/

Ponowny log FRST:

http://wklej.org/id/1521745/

Log OTL:

http://wklej.org/id/1521747/

OTL extras:

http://wklej.org/id/1521749/


(Atis) #4

Ponieważ masz starą wersję 12.17 która nie działa prawidłowo na niektórych stronach.

Chociaż tutaj na forum można się zalogować ręcznie wpisując dane logowania, bo teraz piszę używając wersji 12.17.


(Łukash) #5

Z Operą masz ten problem ?


(Kupony111) #6

Bardzo dziękuję za pomoc i odpowiedzi!