ricardos2
(ricardos2)
19 Lipiec 2013 12:17
#1
W czasie skanowania pełnego Norton 360 kilkakrotnie pojawił się błąd 8506,421 . Następnie przy próbnie zainstalowania Malware byt-es pojawił eis komunikat Suspicious. cloud 5 . Jak również długo zamyka się system !
Teraz co chwila pojawiają mi się komunikaty o zagrożeniu .
Dimatheus
(Dimatheus)
19 Lipiec 2013 12:20
#2
ricardos2 , zapoznaj się, proszę, z tym tematem, a następnie - korzystając z przycisku
Pozdrawiam,
Dimatheus
Acorus
(Acorus)
19 Lipiec 2013 13:16
#3
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - [2012-10-25 17:30:50 | 000,711,112 | ---- | M] () [Auto | Running] – C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe – (vToolbarUpdater13.2.0) SRV - [2012-09-26 09:38:49 | 000,711,112 | ---- | M] () [Auto | Running] – C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\13.0.0\ToolbarUpdater.exe – (vToolbarUpdater13.0.0) SRV - [2012-09-20 14:11:17 | 000,722,528 | ---- | M] () [Auto | Running] – C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe – (vToolbarUpdater12.2.6) IE - HKLM…\SearchScopes{c1d89ae7-449d-4929-b24b-fded04adbe06}: “URL” = http://isearch.glarysoft.com/?q={searchTerms}&src=iesearch IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?babsrc=HP … 7&tsp=4948 IE - HKCU…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=C067AC8112D87466&affID=119357&tsp=4948 IE - HKCU…\SearchScopes{22B37242-9348-4BC3-9271-E500FE2D518D}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=8C7BCA02-65B2-42C4-B75F-2F4AC0CB7775&apn_sauid=D1DE9FE6-3287-467D-A36C-07FE9CCBA4C0 IE - HKCU…\SearchScopes{c1d89ae7-449d-4929-b24b-fded04adbe06}: “URL” = http://isearch.glarysoft.com/?q={searchTerms}&src=iesearch [2013-07-19 11:41:55 | 000,006,507 | ---- | M] () – C:\Users\ricardo\AppData\Roaming\mozilla\firefox\profiles\37hr19rv.default\searchplugins\babylon.xml [2013-07-19 11:42:19 | 000,001,294 | ---- | M] () – C:\Users\ricardo\AppData\Roaming\mozilla\firefox\profiles\37hr19rv.default\searchplugins\delta.xml O4 - HKCU…\RunOnce: [Application Restart #1 ] C:\Users\ricardo\AppData\Local\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session http://updatecenter.norton.com/auto-upd … GISTERED=0 File not found O16:64bit: - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Value error.) [2013-07-19 11:41:43 | 000,000,000 | —D | C] – C:\Users\ricardo\AppData\Roaming\DSite [2013-07-19 11:41:41 | 000,000,000 | —D | C] – C:\Users\ricardo\AppData\Roaming\Babylon [2013-07-19 11:41:41 | 000,000,000 | —D | C] – C:\ProgramData\Babylon [2013-07-19 12:09:23 | 000,000,302 | ---- | M] () – C:\Windows\tasks\DSite.job [2013-07-10 18:18:59 | 000,000,936 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2798625741-3929630246-3891586623-1002UA.job [2013-07-10 18:18:59 | 000,000,914 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2798625741-3929630246-3891586623-1002Core.job [2013-06-24 09:57:48 | 000,000,000 | —D | M] – C:\Users\ricardo\AppData\Roaming\0D1F1S1C1P0P1C1F1N1C1T1H2UtF1E1I :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl
ricardos2
(ricardos2)
19 Lipiec 2013 15:02
#4
Dziękuję bardzo za pomoc !