Martinan
(Martinan)
4 Grudzień 2010 20:22
#1
Witam,
proszę o sprawdzenie logów, komputer strasznie wolno chodzi. Po uruchomieniu msconfig w sekcji uruchamianie jest 5, czy 6 exeków, które po wpisaniu w internet okazują się wirusem. Logi z OTL:
OTL
http://wklej.org/id/431566/
Extras
http://wklej.org/id/431574/
Z góry dziękuje
Leon1
(Leon$)
4 Grudzień 2010 20:36
#2
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
OTL w oknie Custom Scans-Fixes wklej następujący skrypt:
:OTL PRC - [2010-11-28 21:45:42 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\nioupo.exe PRC - [2010-11-12 00:33:35 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\tugeb.exe PRC - [2010-11-12 00:31:10 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\veofee.exe PRC - [2010-11-12 00:28:22 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\juiolug.exe PRC - [2010-11-12 00:25:42 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\xkfear.exe PRC - [2010-11-12 00:25:31 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\zoiel.exe PRC - [2009-04-02 11:47:04 | 000,234,888 | ---- | M] () – C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe PRC - [2009-04-02 11:47:02 | 000,464,264 | ---- | M] () – C:\Program Files\AskBarDis\bar\bin\AskService.exe SRV - [2009-04-02 11:47:04 | 000,234,888 | ---- | M] () [Auto | Running] – C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe – (ASKUpgrade) SRV - [2009-04-02 11:47:02 | 000,464,264 | ---- | M] () [Auto | Running] – C:\Program Files\AskBarDis\bar\bin\AskService.exe – (ASKService) O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O3 - HKLM…\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O3 - HKU\S-1-5-21-436374069-343818398-1801674531-1003…\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O4 - HKU\S-1-5-21-436374069-343818398-1801674531-1003…\Run: [juiolug] C:\Documents and Settings\Właściciel\juiolug.exe () O4 - HKU\S-1-5-21-436374069-343818398-1801674531-1003…\Run: [nioupo] C:\Documents and Settings\Właściciel\nioupo.exe () O4 - HKU\S-1-5-21-436374069-343818398-1801674531-1003…\Run: [tugeb] C:\Documents and Settings\Właściciel\tugeb.exe () O4 - HKU\S-1-5-21-436374069-343818398-1801674531-1003…\Run: [veofee] C:\Documents and Settings\Właściciel\veofee.exe () O4 - HKU\S-1-5-21-436374069-343818398-1801674531-1003…\Run: [xkfear] C:\Documents and Settings\Właściciel\xkfear.exe () O4 - HKU\S-1-5-21-436374069-343818398-1801674531-1003…\Run: [zoiel] C:\Documents and Settings\Właściciel\zoiel.exe () O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl … rashim.cab (Reg Error: Key error.) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\secpol.exe) - C:\WINDOWS\System32\secpol.exe File not found MsConfig - StartUpReg: juiolug - hkey= - key= - C:\Documents and Settings\Właściciel\juiolug.exe () MsConfig - StartUpReg: nioupo - hkey= - key= - C:\Documents and Settings\Właściciel\nioupo.exe () MsConfig - StartUpReg: tugeb - hkey= - key= - C:\Documents and Settings\Właściciel\tugeb.exe () MsConfig - StartUpReg: veofee - hkey= - key= - C:\Documents and Settings\Właściciel\veofee.exe () MsConfig - StartUpReg: xkfear - hkey= - key= - C:\Documents and Settings\Właściciel\xkfear.exe () MsConfig - StartUpReg: zoiel - hkey= - key= - C:\Documents and Settings\Właściciel\zoiel.exe () [2010-11-28 21:45:42 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\nioupo.exe [2010-11-12 00:33:35 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\tugeb.scr [2010-11-12 00:33:35 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\tugeb.exe [2010-11-12 00:31:10 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\veofee.exe [2010-11-12 00:28:22 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\juiolug.scr [2010-11-12 00:28:22 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\juiolug.exe [2010-11-12 00:25:42 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\xkfear.scr [2010-11-12 00:25:42 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\xkfear.exe [2010-11-12 00:25:31 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\zoiel.scr [2010-11-12 00:25:31 | 000,086,528 | RHS- | M] () – C:\Documents and Settings\Właściciel\zoiel.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)