atari
(Atarilol)
8 Grudzień 2012 10:50
#1
Witam mam problem . Po chwili od uruchomienia wyskakuje to co w temacie.
logi z OTL
otl.txt
http://wklej.org/id/890987/
extras.txt
http://wklej.org/id/890989/
Na początek do wykonania
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1338643651_975993 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1338643651_975993 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1338643651_975993 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1338643651_975993 IE - HKCU…\SearchScopes{0D7562AE-8EF6-416d-A838-AB665251703A}: “URL” = http://start.funmoods.com/?a=ironto&s={searchTerms}&f=4 O4 - HKLM…\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe File not found O4 - Startup: C:\Documents and Settings\MAMBA\Menu Start\Programy\Autostart\ljfadcxl.exe () O20 - HKLM Winlogon: UserInit - (C:\Program Files\ddnnsyox\ljfadcxl.exe) - C:\Program Files\ddnnsyox\ljfadcxl.exe () O20 - Winlogon\Notify\mdhcp32: DllName - (mdhcp32.dll) - C:\WINDOWS\System32\mdhcp32.dll () [2012-12-04 19:31:53 | 000,035,776 | ---- | M] () – C:\Documents and Settings\MAMBA\jubidiswiror.exe [2012-12-03 23:06:11 | 000,035,776 | ---- | M] () – C:\Documents and Settings\MAMBA\cepunifijyjy.exe [2012-12-03 19:36:49 | 000,104,807 | ---- | M] () – C:\Documents and Settings\MAMBA\Menu Start\Programy\Autostart\ljfadcxl.exe :Files C:\Documents and Settings\MAMBA\Dane aplikacji\hellomoto C:\Program Files\ddnnsyox :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
atari
(Atarilol)
8 Grudzień 2012 11:30
#3
To mi wygląda na infekcje plików wykonywanych.
Proszę pobrać i wykonać pełny skan Kasperski Virus Removal Tool http://www.dobreprogramy.pl/Kaspersky-V … 12768.html Leczysz wszystko co znajdzie Skanujesz tyle razy aż skaner przestanie wykrywać wirusy Po tym pobierz OTL wykonaj skan i pokaż loga na forum