Ascoruso
(Piotrekj99)
15 Maj 2013 14:32
#1
Mam problem z tym nieznośnym wirusem, nie wiem jak się go pozbyć a komp często się tnie(najczęściej w najmniej niespodziewanym momencie),zrobiłem już skan w OTL. Nie jestem ogarnięty w tej dziedzinie jakby co. Mam Win XP
OTL:
OTL.Txt - http://wklejto.pl/160504
Extras.Txt - http://wklej.to/7qS38
Acorus
(Acorus)
15 Maj 2013 14:45
#2
Odinstaluj Qtrax Player,McAfee Security Scan Plus,Norton Security Scan.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Usuń
Pokaż nowy OTL.txt
Ascoruso
(Piotrekj99)
15 Maj 2013 15:03
#3
Acorus
(Acorus)
15 Maj 2013 15:15
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [On_Demand | Stopped] – C:\Program Files\WildTangent Games\App\GamesAppService.exe – (GamesAppService) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\pwdspio.sys – (pwdspio) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchou.com/?q={searchTerms}&id=585d91af000000000000000d614f4dc1&r=781 IE - HKCU…\SearchScopes{E76318E8-B3C9-4652-B2D1-0E69CED67EC7}: “URL” = http://mp3tubetoolbar.com/?tmp=toolbar_ … &Keywords={searchTerms}&clid=ca40f553072342ea8e9b3308abf9d2de IE - HKCU…\SearchScopes\3AC374FC-8DCB-4AE5-8637-483CDFE8E029: “URL” = http://searchou.com/q= [2004-01-07 05:09:50 | 000,000,000 | —D | M] (uTorrentBar Community Toolbar) – C:\Documents and Settings\JA\Dane aplikacji\Mozilla\Firefox\extensions{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} O4 - HKLM…\Run: [DrvIcon] C:\PROGRA~1\UXPACK~1\VISTAD~1\DrvIcon.exe File not found O4 - HKLM…\Run: [KMConfig] C:\Program Files\Mouse Driver\StartAutorun.exe KMConfig.exe File not found O4 - HKLM…\Run: [ROC_ROC_JULY_P1] “C:\Program Files\AVG Secure Search\ROC_ROC_JULY_P1.exe” / /PROMPT /CMPID=ROC_JULY_P1 File not found O4 - HKCU…\Run: [EA Core] “C:\Program Files\Electronic Arts\EADM\Core.exe” -silent File not found O4 - HKCU…\Run: [Real Desktop] “C:\Program Files\Real Desktop\Real Desktop.exe” File not found [2013-05-14 21:58:16 | 000,000,000 | -HSD | C] – C:\FOUND.021 [2013-05-07 21:52:28 | 000,000,000 | -HSD | C] – C:\FOUND.019 [2013-05-07 20:11:52 | 000,000,000 | -HSD | C] – C:\FOUND.018 [2013-05-07 16:19:32 | 000,000,000 | -HSD | C] – C:\FOUND.017 [2013-05-07 15:23:42 | 000,000,000 | -HSD | C] – C:\FOUND.016 [2013-05-07 15:03:04 | 000,000,000 | -HSD | C] – C:\FOUND.015 [2013-05-07 14:50:22 | 000,000,000 | -HSD | C] – C:\FOUND.014 [2013-05-06 22:14:38 | 000,000,000 | -HSD | C] – C:\FOUND.013 [2013-05-06 20:52:20 | 000,000,000 | -HSD | C] – C:\FOUND.009 [2013-05-06 20:37:32 | 000,000,000 | -HSD | C] – C:\FOUND.008 [2013-05-06 16:31:16 | 000,000,000 | -HSD | C] – C:\FOUND.006 [2013-05-05 21:34:10 | 000,000,000 | -HSD | C] – C:\FOUND.005 [2013-05-05 16:50:38 | 000,000,000 | -HSD | C] – C:\FOUND.004 [2013-05-03 14:59:52 | 000,000,000 | -HSD | C] – C:\FOUND.001 [2013-05-02 12:44:40 | 000,000,000 | -HSD | C] – C:\FOUND.000 [2013-05-15 16:51:58 | 000,000,512 | -H-- | M] () – C:\WINDOWS\tasks\MagniPicUpdaterTask{F2161EA1-24C6-462D-BA83-9410A6073C9C}.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Ascoruso
(Piotrekj99)
15 Maj 2013 16:13
#5
zrobiłem skrypt, dopiero potem sprzątanie, może tak być? Jeśłi chodzi o Malwarbytes zrobiłem “szybkie skanowanie”