bonia
(bónia)
3 Marzec 2011 17:56
#1
Witam!
Mam od jakiegoś czasu problemy z komputerem - bardzo się nagrzewa, użycie procesora niemal ciągle sięga 100 %, generalnie komputer “muli”. Jako, że jestem kompletnym laikiem, byłabym wdzięczna, gdyby ktoś zerknął:
OTL: http://www.wklejto.pl/91061
OTL extras: http://www.wklejto.pl/91062
HiJackThis: http://www.wklejto.pl/91051
Z góry dziękuję za pomoc, pozdrawiam
Adek022
(Adi01)
3 Marzec 2011 17:59
#2
Pobierz, zainstaluj i zaktualizuj program Malwarebytes anti malware
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
I wykonaj pełne skanowanie systemu . To, co znajdzie daj do kwarantanny, a log wklej tutaj.
Wklej w OTL i nacisnij wykonaj skrypt:
:OTL O2 - BHO: (AdventureQuest Worlds Toolbar BHO) - {745A6D3B-4DB0-4246-B596-9189787D4ED5} - File not found O2 - BHO: (BrowserHelper Class) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - File not found O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - File not found O3 - HKLM…\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found O3 - HKLM…\Toolbar: (AdventureQuest Worlds Toolbar) - {3385E2D6-567B-4FC6-8F0F-D7A8C6E6118C} - File not found O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [FBSSA] File not found O4 - HKCU…\Run: [Microsoft Firewall 2.9] File not found O4 - HKCU…\Run: [Regedit32] File not found O4 - HKCU…\Run: [wuaucldt] File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-4669167820-4958834772-006509028-0439\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0424737519-5939718908-379329818-9223\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-2176267193-7208761439-408157980-6565\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-4485949867-2339810981-318114537-9944\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-9181545714-0993556236-055476479-8497\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-6365907186-0755354179-833755315-3984\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-6771612618-7546184072-152730842-1613\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-1496620344-8664573013-024653486-8096\wnzip32.exe) - File not found O20 - HKCU Winlogon: Shell - (C:\RECYCLER\S-1-5-21-5548307281-5173690618-529838062-1724\hdav.exe) - File not found O33 - MountPoints2{0111fb02-70ad-11df-94b2-00248163e7ce}\Shell - “” = AutoRun O33 - MountPoints2{0111fb02-70ad-11df-94b2-00248163e7ce}\Shell\AutoRun\command - “” = G:\laucher.exe O33 - MountPoints2{1c63a66f-7d00-11df-90c9-00248163e7ce}\Shell\AutoRun\command - “” = portable////little.exe O33 - MountPoints2{1c63a66f-7d00-11df-90c9-00248163e7ce}\Shell\eXPLOre\coMMand - “” = portable////little.exe O33 - MountPoints2{1c63a66f-7d00-11df-90c9-00248163e7ce}\Shell\oPen\coMMand - “” = portable////little.exe O33 - MountPoints2{2c89abfd-1e43-11df-8f3f-00248163e7ce}\Shell - “” = AutoRun O33 - MountPoints2{2c89abfd-1e43-11df-8f3f-00248163e7ce}\Shell\AutoRun\command - “” = G:\AutoRun.exe O33 - MountPoints2{4f0f26e7-e30a-11de-abf6-028037070300}\Shell - “” = AutoRun O33 - MountPoints2{4f0f26e7-e30a-11de-abf6-028037070300}\Shell\AutoRun\command - “” = F:\Uruchom.EXE O33 - MountPoints2{4f0f272e-e30a-11de-abf6-00248163e7ce}\Shell\AutoRun\command - “” = I:\RECY\avrun.exe O33 - MountPoints2{4f0f272e-e30a-11de-abf6-00248163e7ce}\Shell\open\command - “” = I:\RECY\avrun.exe O33 - MountPoints2{54ac9849-8e53-11de-9158-002100d71646}\Shell - “” = AutoRun O33 - MountPoints2{54ac9849-8e53-11de-9158-002100d71646}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{54ac988f-8e53-11de-9158-002100d71646}\Shell - “” = AutoRun O33 - MountPoints2{54ac988f-8e53-11de-9158-002100d71646}\Shell\AutoRun\command - “” = F:\AutoRun.exe O33 - MountPoints2{9ffa11b6-8fe7-11de-a2e3-002100d71646}\Shell\AutoRun\command - “” = mi9al8rs.exe O33 - MountPoints2{9ffa11b6-8fe7-11de-a2e3-002100d71646}\Shell\open\Command - “” = mi9al8rs.exe O33 - MountPoints2{d4a737bb-f221-11de-8a2f-806e6f6e6963}\Shell - “” = AutoRun O33 - MountPoints2{d4a737bb-f221-11de-8a2f-806e6f6e6963}\Shell\AutoRun\command - “” = G:\AutoRun.exe O33 - MountPoints2{d4a73817-f221-11de-8a2f-002100d71646}\Shell - “” = AutoRun O33 - MountPoints2{d4a73817-f221-11de-8a2f-002100d71646}\Shell\AutoRun\command - “” = H:\AutoRun.exe O33 - MountPoints2{d4a7382b-f221-11de-8a2f-002100d71646}\Shell - “” = AutoRun O33 - MountPoints2{d4a7382b-f221-11de-8a2f-002100d71646}\Shell\AutoRun\command - “” = H:\AutoRun.exe O33 - MountPoints2{d4a73861-f221-11de-8a2f-002100d71646}\Shell - “” = AutoRun O33 - MountPoints2{d4a73861-f221-11de-8a2f-002100d71646}\Shell\AutoRun\command - “” = H:\AutoRun.exe O33 - MountPoints2{f4a39ff8-baf3-11de-9479-00248163e7ce}\Shell\AutoRun\command - “” = F:\RECYCL\autrun.exe O33 - MountPoints2{f4a39ff8-baf3-11de-9479-00248163e7ce}\Shell\open\command - “” = F:\RECYCL\autrun.exe [2011-03-03 11:34:19 | 000,000,418 | -H-- | M] () – C:\windows\tasks\User_Feed_Synchronization-{24863D3C-9D15-4F01-95CD-4D37E366FEF0}.job :Files C:\Users\bónia\AppData\Local\Temp*.html :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
dajesz log z usuwania i nowy log z OTL
bonia
(bónia)
3 Marzec 2011 19:55
#4
Witam ponownie,
Dziękuję za odpowiedzi, przeskanowałam komputer Malwarebytes anti malware i znalazło się 7 zainfekowanych plików.
A oto logi:
log z MBAM: http://www.wklejto.pl/91071
OTL: http://www.wklejto.pl/91072
OTL extras: http://www.wklejto.pl/91073
Czy w dalszym ciągu mam wkleić ten skrypt do OTL?
Pozdrawiam
bonia
(bónia)
3 Marzec 2011 21:07
#6
Witam,
Oto logi po wykonaniu powyższego skryptu:
log z usuwania: http://www.wklejto.pl/91081
log z OTL: http://www.wklejto.pl/91083
Są postępy, zużycie procesora <10%
Dziękuję za pomoc
Adek022
(Adi01)
3 Marzec 2011 21:25
#7
Wyczyść komputer programem CCleaner
http://www.dobreprogramy.pl/CCleaner,Pr … 13061.html
I jeżeli masz jakieś zbędne śmieci w autostarcie, to powyłączaj.