cyniczny
(Cyniczny0)
15 Marzec 2010 18:56
#1
Witam
Avast wykrył mi rootkita, niby usunął ale od tej pory bardzo długo uruchamia się explore.exe. Generalnie wygląda to tak, że po załadowaniu systemu, mogę uruchamiać programy z pulpitu ale pasek zadań jest nieaktywny przez około 5-10 minut (również ikony w trayu sa nieaktywne). Dopiero później wszystko się odwiesza i jest ok do kolejnego restartu
Załączam log z OTL-a
http://www.wklejto.pl/60627
oraz z SRE
http://www.wklej.org/id/297444/
Prośba o pomoc
–
Pozdr.
Cynio
deFco247
(deFco247)
15 Marzec 2010 19:21
#2
Używałeś Combofixa, więc pokaż log który wyprodukował.
cyniczny
(Cyniczny0)
15 Marzec 2010 19:25
#3
Log z combofixa
http://www.wklej.org/id/297470/
–
Pozdr.
Cynio
deFco247
(deFco247)
15 Marzec 2010 19:45
#4
Otwórz Notatnik i wklej do niego:
File:: c:\windows\system32\config\systemprofile\Dane aplikacji\rbuwzv.dat c:\documents and settings\cynio\Dane aplikacji\rbuwzv.dat c:\documents and settings\NetworkService\Dane aplikacji\rbuwzv.dat DDS:: uInternet Connection Wizard,ShellNext = hxxp://ad.pl.doubleclick.net/click;h=v2|38DC|0|0|*|a;154955384;0-0;0;21590802;31-1|1;23396646|23414499|1;;?http://www.leroymerlin.pl/swieto/sm_gg.html
Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
_ Potem dajesz log z usuwania Combofix. _
cyniczny
(Cyniczny0)
15 Marzec 2010 20:15
#5
log z usuwania Combofixa
http://www.wklej.org/id/297525/
–
Pozdr.
Cynio
deFco247
(deFco247)
15 Marzec 2010 20:20
#6
Uruchom SREng -> System Repair -> zakładka Browser Addons -> kolumna CLSID1 -> odszukaj i usuń:
{33564D57-0000-0010-8000-00AA00389B71}
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}
{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}
{92780B25-18CC-41C8-B9BE-3C9C571A8263}
{FB5F1910-F110-11D2-BB9E-00C04F795683}
Uruchom SREng -> System Repair -> zakładka File Assocation -> zaznacz CHM i JS -> Repair .
Tutaj już nic więcej nie widać.
Wykonaj: Start -> Uruchom… -> Combofix /uninstall
Wykonaj pełny skan Dr.Web CureIt .
Gdy będą wirusy, pokaż raport.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
No i ogólna aktualizacja: