Wczoraj wykonałem skany programami Spybot S&D, HijackThis, OTL, DR Web Cureit, Flash Disinfector oraz czyszczenie Ccleaner. Każdy ze skanerów coś wykrył i pousuwał albo ja sam. Dziś z rana włączam komputer i nie mogłem włączyć żadnej przeglądarki (Mozilla, IE 8, Google Chrome). Miałem instalke Opery, ona się włącza. Tutaj macie więcej szczegółów http://forum.dobreprogramy.pl/log-hijackthis-sprawdz-oraz-tajemniczy-proces-a8g48-exe-t348946.html Bardzo proszę o pomoc.
Przeskanuj system Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.
Sprawdź czy przeinstalowanie FireFox’a coś da.
Poza tym czy czasem nie piracisz?
NIe mogę skończyć skanowania, wyskakuje komunikat
ale znalazło 2 infekcje. log:
Malwarebytes’ Anti-Malware 1.40
Wersja bazy definicji: 2634
Windows 5.1.2600 Dodatek Service Pack 3
2009-08-16 12:51:34
mbam-log-2009-08-16 (12-51-30).txt
Typ skanowania: Pełne skanowanie (C:|)
Przeskanowane obiekty: 5502
Upłynęło: 11 second(s)
Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 0
Zainfekowane wartości rejestru: 0
Zainfekowane pliki rejestru: 2
Zainfekowane foldery: 0
Zainfekowane pliki: 0
Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)
Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)
Zainfekowane klucze rejestru:
(Nie wykryto groźnych plików)
Zainfekowane wartości rejestru:
(Nie wykryto groźnych plików)
Zainfekowane pliki rejestru:
HKEY_CLASSES_ROOT\scrfile\shell\open\command(default) (Broken.OpenCommand) - Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) - No action taken.
HKEY_CLASSES_ROOT\regfile\shell\open\command(default) (Broken.OpenCommand) - Bad: (NOTEPAD.EXE %1) Good: (regedit.exe “%1”) - No action taken.
Zainfekowane foldery:
(Nie wykryto groźnych plików)
Zainfekowane pliki:
(Nie wykryto groźnych plików)
– Dodane 16.08.2009 (N) 13:53 –
Reinstalowałem mozille z tym że zostawiłem dane użytkownika. Nie włącza się nawet po usunięciu tych infekcji ani firefox ani IE 8
Sam nie wiem czy po pobraniu tego cracka tak się nie porobiło bo tak to już jest z takimi rzeczami. Tak czy owak tutaj nie ma wirusów.
Usunę i zobaczę. Dam znać jakby co.