Witam, od czasu kiedy pewien pendrive poczęstował mnie trojankami, komp zaczął wolniej chodzić, dysk C nie wiadomo czemu się zapełnia. Kaspersky niby usunął wszystkie wirusy, ale wg mnie nadal komp jest zainfekowany. Oto logi:
http://wklejto.pl/68125 <---- OTL
http://wklejto.pl/68126 <---- Extras
http://wklejto.pl/68132 <— gmer
Proszę o rady.
Pozdrawiam
Lukasz6
(Łukasz)
25 Maj 2010 12:47
#2
PRC - [2007-08-29 17:09:42 | 00,171,464 | ---- | M] (DT Soft Ltd.) – C:\Program Files\DAEMON Tools\daemon.exe DRV - [2007-09-11 19:01:58 | 00,685,816 | ---- | M] () [Kernel | Boot | Running] – C:\WINDOWS\System32\Drivers\sptd.sys – (sptd)
Przed używaniem GMERA usuwa się wszystkie programy tworzące wirtualne napędy i uruchamia program usuwający sterownik SPTD :
http://www.duplexsecure.com/downloads/
pobierasz plik , SPTDinst-v169-x86.exez " i uruchamiasz, następnie w głównym oknie tegoż programu klikasz przycisk
, Uninstall "
W razie gdy ta opcja będzie nie aktywna ( aktywna będzie tylko , Install " ) to nic nie rób tylko zamknij okno i uruchom GMERA
W OTL w dolne okienko , Custom Scans/Fixes " wklej:
:OTL FF - prefs.js…keyword.URL: “http://search.yahoo.com/search?ei=utf-8&fr=megaup&p= ” [2010-04-17 18:18:28 | 00,000,000 | —D | M] (No name found) – C:\Documents and Settings\Krakers\Dane aplikacji\Mozilla\Firefox\Profiles\e06ufnpe.default\extensions{9d1f059c-cada-4111-9696-41a62d64e3ba} [2010-04-17 18:18:28 | 00,000,000 | —D | M] (No name found) – C:\Documents and Settings\Krakers\Dane aplikacji\Mozilla\Firefox\Profiles\e06ufnpe.default\extensions{9fb7d178-155a-4318-9173-1a8eaaea7fe4} O3 - HKU\S-1-5-21-57989841-1563985344-1957994488-1003…\Toolbar\ShellBrowser: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No CLSID value found. O3 - HKU\S-1-5-21-57989841-1563985344-1957994488-1003…\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\S-1-5-21-57989841-1563985344-1957994488-1003…\Toolbar\WebBrowser: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No CLSID value found. O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe File not found O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl … rashim.cab (Reg Error: Key error.) MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - File not found MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe File not found :Commands [emptytemp] [start explorer] [Reboot]
Kliknij Run Fix. Zrestartuj komputer
Potem daj raport, który wyskoczy po usuwaniu oraz wykonaj nowy log OTLem .
Lukasz6
(Łukasz)
25 Maj 2010 17:15
#4
Log generalnie jest czysty
W OTL kliknij na przycisk , CleanUp " - to usunie OTL i wszystkie resztki po nim .
Wykonaj dodatkowo pełny skan programem Malwarebytes Anti-Malware gdyż mogą być zagrożenia których w logu nadal nie widać .
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Zaktualizuj , wykonaj pełny skan i usuń to co znajdzie, następnie pokaż log który ukaże Ci się zaraz po zakończeniu skanowania .
Nie mogę zainstalować tego programu, kiedy usiłuję to zrobić wyskakuje następujący komunikat:
http://img29.imageshack.us/i/bladh.png/
Lukasz6
(Łukasz)
26 Maj 2010 12:29
#6
Na czas instalacji, aktualizacji i skanu MBAM`em wyłącz Kasperskiego .
Wyłączyłem, ale problem nie zniknął… Cały czas ten sam komunikat.