Metropolitan Virus blokuje komputer - teraz mój


(Mgral89) #1

Przeczytałam instrukcje na forum dotyczące OTL w walce z Metropolitan Virus i po uruchomieniu komputera w trybie awaryjnym, udało się zrobic skan:

Główny: http://wklej.to/2RerH

Extras: http://wklej.to/0G5Ny

Z góry dzięki za pomoc..


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

:OTL

IE - HKU\S-1-5-21-746137067-2049760794-725345543-1003\..\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}\InprocServer32 File not found

O3 - HKU\S-1-5-21-746137067-2049760794-725345543-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found

O4 - HKU\S-1-5-21-746137067-2049760794-725345543-1003..\Run: [Kookos] C:\Documents and Settings\Bartek\Ustawienia lokalne\Dane aplikacji\Kookos\kookos.exe silent File not found

O7 - HKU\S-1-5-21-746137067-2049760794-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Mozilla = C:\Documents and Settings\Bartek\Dane aplikacji\9868ED.exe ()

O7 - HKU\S-1-5-21-746137067-2049760794-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1

O8 - Extra context menu item: &Download All using 4shared Desktop - D:\gry madzia\NO$GBA_2.6a\4shared Desktop\down_all.htm File not found

[2012-02-29 19:26:40 | 000,147,456 | RHS- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsvpsp9.dll

[2012-03-11 22:26:56 | 000,000,312 | ---- | M] () -- C:\WINDOWS\Tasks\qmgqemin.job


:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Mgral89) #3

Raport usowania: http://wklej.to/lcfEd

Logi Skanowania: http://wklej.to/rlHbV


(Atis) #4

Wklej ikliknij Wykonaj skrypt:

:OTL

O4 - HKLM..\Run: [ORAHSSSessionManager] "C:\Program Files\Livebox\SessionManager\SessionManager.exe" File not found

[2012-03-11 10:29:50 | 000,000,660 | ---- | C] () -- C:\Documents and Settings\Bartek\Menu Start\Programy\Autostart\10FA.tmp.lnk


:Files

C:\Documents and Settings\Bartek\Pulpit\*.tmp

Pokaż nowy log Skanuj.

Napisz czy poblem nadal występuje.


(Mgral89) #5

Log skanu: http://wklej.to/U6uhx

A teraz reset i proba generalna :slight_smile:

Po resecie zalogowałam się normalnie, nie w trybie awaryjnym i jak widać (piszę ten tekst) na razie jest ok.

Mam nadzieję, że tak już zostanie.

Dziękuje serdecznie za pomoc !!


(Atis) #6

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

http://support.microsoft.com/kb/310312/pl

Dysk przeskanuj Malwarebytes-AntiMalware.

Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

Zainstaluj najnowszą wersję IE - Internet Explorer 8 (XP):

http://www.dobreprogramy.pl/Internet-Ex ... l#archives

Nawet jeśli nie używasz tej przeglądarki aktualizuj ze względów bezpieczeństwa.

Aktualizuj programy mające wpływ na bezpieczeństwo:

Java

Adobe Reader

Firefox

Flash Player

  • Dla IE -> 11.1.102.63 (32 bit) Windows Internet Explorer

  • Dla Firefox -> 11.1.102.63 (32 bit) Plugin-based browsers


(Mgral89) #7

Zrobione.

Po skanowaniu MAlware taki log: http://wklej.to/Yh7xc