Witam. Jak w temacie… NIe moge pobrać antywirusa bo wyłącza przegląrke, tak samo jest jak próbuje zainstalowac bo pobrałem od kumpla i wyłacza sie instalator. Przez jakiś czas nie miałem wogóle zainstalowanego antywirusa, bo o tym zapomnialem po instalacji windowsa, wiec mógł sie jakiś wirus wkraść przez neta. Poradźcie co teraz robić. Czytałem na forach że trzeba zrobić raport OLT log ale nie wiem o co w tym chodzi. Zrobiłem skan i nie wiem co dalej wiec prosze o pomoc.
Skan OLT: http://wklejto.pl/139561
Extras : http://wklejto.pl/139562
Atis
(Atis)
24 Listopad 2012 18:54
#2
Odinstaluj wszystkie programy o nazwie Toolbar i Web Optimizer.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\System32\drivers\EagleXNt.sys – (EagleXNt) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=110824 … e04d05c4cc O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [oqug] C:\WINDOWS\System32\iauwjfcqliyobopnudfu.exe () O4 - HKLM…\Run: [TempCom] C:\WINDOWS\Fonts\9B2D7.com (gy) O4 - HKLM…\Run: [ucmehtgkvi] C:\Documents and Settings\xxx\Ustawienia lokalne\Temp\bqhgqjdoganakusnr.exe () O4 - HKCU…\Run: [ALLUpdate] “F:\ALLPlayer\ALLUpdate.exe” “sleep” File not found O4 - HKCU…\Run: [ares] “F:\Ares\Ares.exe” -h File not found O4 - HKCU…\Run: [oqug] C:\Documents and Settings\xxx\Ustawienia lokalne\Temp\kassdxsexsgufqplqx.exe () O4 - HKCU…\Run: [vahwwfp] C:\WINDOWS\System32\uiywfxqarkwiraxr.exe () O4 - HKLM…\RunOnce: [birikvhku] C:\Documents and Settings\xxx\Ustawienia lokalne\Temp\iauwjfcqliyobopnudfu.exe () O4 - HKLM…\RunOnce: [xafsq] C:\WINDOWS\System32\xqloczxmigxocqsrzjmcd.exe () O4 - HKCU…\RunOnce: [kqyopzkm] C:\WINDOWS\System32\xqloczxmigxocqsrzjmcd.exe () O4 - HKCU…\RunOnce: [xafsq] C:\Documents and Settings\xxx\Ustawienia lokalne\Temp\iauwjfcqliyobopnudfu.exe () O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Autostart.exe (gy) O4 - Startup: C:\Documents and Settings\xxx\Menu Start\Programy\Autostart\Autostart.exe (gy) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: imsgfn = bqhgqjdoganakusnr.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: hil = C:\DOCUME~1\xxx\USTAWI~1\Temp\uiywfxqarkwiraxr.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O32 - AutoRun File - [2012-11-24 16:32:54 | 000,000,823 | RHS- | M] () - C:\autorun.inf – [FAT32] O32 - AutoRun File - [2012-11-24 16:32:53 | 000,000,834 | RHS- | M] () - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2012-11-24 16:32:54 | 000,000,809 | RHS- | M] () - F:\autorun.inf – [NTFS] [2012-11-24 12:12:28 | 000,000,000 | —D | C] – C:\Documents and Settings\xxx\Dane aplikacji\BabylonToolbar [2012-11-24 19:43:52 | 000,001,040 | -H-- | M] () – C:\WINDOWS\System32\mwichvkqdsainslbabvcuzcoaakwqvjyer.owb [2012-11-24 19:43:52 | 000,001,040 | -H-- | M] () – C:\WINDOWS\mwichvkqdsainslbabvcuzcoaakwqvjyer.owb [2012-11-24 19:43:52 | 000,001,040 | -H-- | M] () – C:\Program Files\mwichvkqdsainslbabvcuzcoaakwqvjyer.owb [2012-11-24 19:43:52 | 000,001,040 | -H-- | M] () – C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\mwichvkqdsainslbabvcuzcoaakwqvjyer.owb [2012-11-24 19:43:52 | 000,000,280 | -H-- | M] () – C:\WINDOWS\System32\cceojnsorwusnirxmdnksngi.aac [2012-11-24 19:43:52 | 000,000,280 | -H-- | M] () – C:\WINDOWS\cceojnsorwusnirxmdnksngi.aac [2012-11-24 19:43:52 | 000,000,280 | -H-- | M] () – C:\Program Files\cceojnsorwusnirxmdnksngi.aac [2012-11-24 19:43:52 | 000,000,280 | -H-- | M] () – C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\cceojnsorwusnirxmdnksngi.aac [2012-11-24 19:42:58 | 000,561,152 | RHS- | M] () – C:\WINDOWS\xqloczxmigxocqsrzjmcd.exe [2012-11-24 19:42:58 | 000,561,152 | RHS- | M] () – C:\WINDOWS\vmfgsnjwqmbqcoolrza.exe [2012-11-24 19:42:58 | 000,561,152 | RHS- | M] () – C:\WINDOWS\uiywfxqarkwiraxr.exe [2012-11-24 19:42:58 | 000,561,152 | RHS- | M] () – C:\WINDOWS\oieixvukhgyqfuxxgrvmod.exe [2012-11-24 19:42:58 | 000,561,152 | RHS- | M] () – C:\WINDOWS\kassdxsexsgufqplqx.exe [2012-11-24 19:42:58 | 000,561,152 | RHS- | M] () – C:\WINDOWS\iauwjfcqliyobopnudfu.exe [2012-11-24 19:42:58 | 000,561,152 | RHS- | M] () – C:\WINDOWS\bqhgqjdoganakusnr.exe[2012-11-24 16:32:42 | 000,000,817 | -H-- | M] () – C:\WINDOWS\System32\pcrownfoewhsaiexzdakfntixanczhyqzphsd.tpi [2012-11-24 16:32:42 | 000,000,817 | -H-- | M] () – C:\WINDOWS\pcrownfoewhsaiexzdakfntixanczhyqzphsd.tpi [2012-11-24 16:32:42 | 000,000,817 | -H-- | M] () – C:\Program Files\pcrownfoewhsaiexzdakfntixanczhyqzphsd.tpi [2012-11-24 16:32:42 | 000,000,817 | -H-- | M] () – C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\pcrownfoewhsaiexzdakfntixanczhyqzphsd.tpi [2012-11-24 16:32:04 | 000,561,152 | RHS- | M] () – C:\WINDOWS\System32\vmfgsnjwqmbqcoolrza.exe :Files C:\FOUND.* C:\Documents and Settings\xxx\Dane aplikacji*.exe C:\Documents and Settings\xxx*.exe C:\Program Files\Common Files\Common Files.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Dysk przeskanuj Dr.WEB CureIt
Jeżeli coś wykryje to zapisz raport: Plik -> Zapisz listę raportu
wyskakuje dużo błedów, że plik jest uszkodzony… i nie da się nic dalej…reseta musiałem
Atis
(Atis)
24 Listopad 2012 19:16
#4
Wykonaj skrypt w trybie awaryjnym.
Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.
https://support.kaspersky.com/pl/faq?SS … 3238595#q1
Przeskanuj dysk Dr.WEB CureIt
Foldery FOUND wskazują, że masz jakiś problem z dyskiem.
Mój Komputer -> kliknij prawym na dysk C -> Właściwości -> Narzędzia -> Sprawdź
Zaznacz Automatycznie napraw błędy systemu plików i kliknij Rozpocznij
Już ściągnąłem antywirusa jakoś zadziałalo jak odinstalowalem te programy… Teraz robie skana i jest bardzo dużo infekcji…