Witam,
Mam taki sam problem ;/ Wirusy wszystkie usunięte.
Podaje logi:
http://wklej.org/hash/db2c8de68c8/
http://wklej.org/hash/8438bf6b896/
Proszę o pomoc.
Acorus
(Acorus)
22 Sierpień 2011 07:36
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4:64bit: - HKLM…\Run: [] File not found O4 - HKLM…\Run: [tray_ico] File not found O4 - HKLM…\Run: [tray_ico1] File not found O4 - HKLM…\Run: [tray_ico2] File not found O4 - HKLM…\Run: [tray_ico3] File not found O4 - HKLM…\Run: [tray_ico4] File not found [2011-08-21 23:09:29 | 000,000,000 | —D | C] – C:\windows\phoenix [2011-08-21 22:55:14 | 000,000,000 | -H-D | C] – C:\windows\update.7.1 [2011-08-21 22:54:19 | 000,000,000 | -H-D | C] – C:\windows\update.2 [2011-08-21 22:53:21 | 000,000,000 | -H-D | C] – C:\windows\update.5.0 [2011-08-21 20:27:04 | 000,000,000 | —D | C] – C:\windows\av_ico [2011-08-21 20:25:40 | 000,000,000 | -H-D | C] – C:\windows\update.1 [2011-08-21 20:25:36 | 000,000,000 | -H-D | C] – C:\windows\update.tray-7-0-lnk [2011-08-21 20:25:36 | 000,000,000 | -H-D | C] – C:\windows\update.tray-7-0 [2011-08-21 23:19:36 | 000,000,734 | ---- | M] () – C:\windows\SysNative\drivers\etc\hîsts [2011-08-21 23:09:28 | 005,589,370 | ---- | M] () – C:\windows\phoenix.rar [2011-08-21 23:09:28 | 001,075,284 | ---- | M] () – C:\windows\rpcminer.rar [2011-08-21 23:09:28 | 000,246,272 | ---- | M] () – C:\windows\unrar.exe [2011-08-21 23:06:36 | 000,000,178 | ---- | M] () – C:\windows\info1 [2011-08-21 23:00:19 | 000,904,792 | ---- | M] () – C:\windows\geoiplist.rar [2011-08-21 22:53:08 | 000,000,000 | ---- | M] () – C:\windows\loader2.exe_ok :Services ddservice :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot] “AlternateShell”=“cmd.exe” :Commands [emptytemp] [resethosts]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Acorus
(Acorus)
22 Sierpień 2011 08:34
#4
W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.