Trakik
(Clicker1000)
11 Wrzesień 2013 19:37
#1
Witam.
Program antywirusowy wykrył mi trojana i prawdopodobnie go usunął.
Teraz jednak po uruchomieniu komputera zawsze wyskakuje mi komunikat:
Nie wiem czy to pozostałość po wirusie czy jakiś inny błąd, ale nie chciałbym ryzykować, dlatego proszę Was o pomoc.
Oto logi ze skanów OTL:
OTL: http://www.wklej.org/id/1127773/
Extras: http://www.wklej.org/id/1127776/
Dziękuję za pomoc i serdecznie pozdrawiam!
Atis
(Atis)
11 Wrzesień 2013 19:48
#2
Przywróć system do jakiegoś wcześniejszego punktu, bo masz uszkodzone niektóre klucze rejestru:
http://windows.microsoft.com/pl-pl/wind … -questions
Później pokaż nowy log z OTL.
Trakik
(Clicker1000)
11 Wrzesień 2013 20:37
#3
Robię zgodnie z poleceniem, ale kiedy włączam Przywracanie systemu wyskakuje informacja, że
Oczywiście zdąrzyłem już poczytać na ten temat.
Muszę usunąć SP1 i włożyć płytę instalacyjną z Vistą, której nie posiadam.
Czy jest możliwość omienięcia problemu kluczy?
Atis
(Atis)
11 Wrzesień 2013 21:41
#4
Uruchom OTL i kliknij Nic.
Wklej i kliknij Skanuj:
Pokaż ten log.
Trakik
(Clicker1000)
12 Wrzesień 2013 12:58
#5
Atis
(Atis)
12 Wrzesień 2013 13:12
#6
Pobierz i uruchom AdwCleaner Kliknij Scan i później Clean.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL SRV - File not found [Auto | Stopped] – -- (mi-raysat_3dsmax9_32) SRV - File not found [Disabled | Stopped] – -- (FileZilla Server) DRV - File not found [Kernel | On_Demand | Stopped] – -- (xhunter1) DRV - File not found [Kernel | On_Demand | Stopped] – -- (XDva399) DRV - File not found [Kernel | On_Demand | Stopped] – -- (XDva348) DRV - File not found [Kernel | On_Demand | Stopped] – -- (XDva308) DRV - File not found [Kernel | On_Demand | Stopped] – -- (vtany) DRV - File not found [Kernel | On_Demand | Stopped] – -- (USBModem) DRV - File not found [Kernel | On_Demand | Stopped] – -- (UsbDiag) DRV - File not found [Kernel | On_Demand | Stopped] – -- (usbbus) DRV - File not found [Kernel | On_Demand | Stopped] – -- (esgiguard) DRV - File not found [Kernel | On_Demand | Stopped] – -- (EagleXNt) DRV - File not found [Kernel | On_Demand | Stopped] – -- (EagleNT) DRV - File not found [Kernel | On_Demand | Stopped] – -- (AFilter)] O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - No CLSID value found. O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found. O2 - BHO: (no name) - {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} - No CLSID value found. O3 - HKU\S-1-5-21-1262149512-1998247029-3854387965-1000…\Toolbar\WebBrowser: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - No CLSID value found. O3 - HKU\S-1-5-21-1262149512-1998247029-3854387965-1005…\Toolbar\WebBrowser: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - No CLSID value found. O4 - HKU\S-1-5-21-1262149512-1998247029-3854387965-1005…\Run: [Advanced SystemCare 6] “D:\Programy\IObit\Advanced SystemCare 6\ASCTray.exe” /AutoStart File not found O4 - HKU\S-1-5-21-1262149512-1998247029-3854387965-1005…\Run: [steam] “D:\GRY\Steam\Steam.exe” -silent File not found O28 - HKLM ShellExecuteHooks: {4F07DA45-8170-4859-9B5F-037EF2970034} - No CLSID value found. O37 - HKU\S-1-5-21-1262149512-1998247029-3854387965-1000…exe [@ = exefile] – Reg Error: Key error. File not found [2013-01-20 22:33:36 | 000,000,000 | ---- | C] () – C:\Users\NTT\AppData\Roaming\skype.ini :Reg [HKEY_USERS\S-1-5-21-1262149512-1998247029-3854387965-1000\Software\Microsoft\Windows\CurrentVersion\Run] “Oracle Java”=- [HKEY_USERS\S-1-5-21-1262149512-1998247029-3854387965-1005\Software\Microsoft\Windows\CurrentVersion\Run] “Oracle Java”=- :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Trakik
(Clicker1000)
12 Wrzesień 2013 13:52
#7
Chyba pomyliłem kolejność, bo zrestartowałem odrazu po czyszczeniu AdwCleanerem, a dopiero później wykonałem skrypt OTL i ponownie uruchomiłem komputer.
Podaje raporty z usuwania:
AdwCleaner: http://www.wklej.org/id/1128149/
OTL:
Nowy skan OTL: http://www.wklej.org/id/1128167/
Atis
(Atis)
12 Wrzesień 2013 14:43
#8
Pobierz plik FIX:
http://sendfile.pl/56917/FIX.reg
Kliknij prawym na pliku FIX i wybierz Scal.
Do okna Własne opcje skanowania / skrypt wklej:
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Trakik
(Clicker1000)
12 Wrzesień 2013 16:58
#9
Atis
(Atis)
12 Wrzesień 2013 17:11
#10
Wklej i kliknij Wykonaj skrypt:
Uruchom OTL i kliknij Sprzątanie.
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png
Trakik
(Clicker1000)
12 Wrzesień 2013 19:42
#11
Wszystko zrobione zgodnie z poleceniami.
Dziękuję bardzo Atis!
Miłego wieczoru!