Notoryczne informacje o złośliwym oprogramowaniu WIN32


(Isoboseb) #1

Witam,

Proszę o pomoc i rozwianie wątpliwości.

Po włączeniu komputera Comodo wykrywał następujące pliki jako szkodliwe

Win 32 coś tam :frowning: ale zawsze po tym od razy wyskakiwało

c:\users\dom\appdata\local\temp\690e.tmp\kmservice.exe

c:\$recycle.bin\s-1-5-21-3250972080-2506334903-2437644665-1001\$rrf413i.exe

C:\Windows\KMService.exe

po zaznaczeniu opcji usunięcia pojawiał się komunikat, że pliki nie zostały usunięte w całości i faktycznie istniały wciąż na dysku.

usunąłem ręcznie

c:\users\dom\appdata\local\temp\690e.tmp\kmservice.exe

c:\$recycle.bin\s-1-5-21-3250972080-2506334903-2437644665-1001\$rrf413i.exe

i komunikaty już nie występują

skanery on line (kaspersky, mks) nie działają- chciałem zrobić test na obecność czymś zewnętrznym.

ostatecznie mam obawę, że wciąż istnieje coś złośliwego i będzie miało wpływ na dalsze bezpieczne użytkowanie komputera

Proszę o sprawdzeni logów

Z góry dziękuję!

OLT

http://www.wklejto.pl/142212

EXTRAS

http://www.wklejto.pl/142213

pozdrawiam'


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Isoboseb) #3

Dziękuję Acorus!

Poniżej logi

raport z usuwania:

http://www.wklejto.pl/142262

nowy OTL

http://www.wklejto.pl/142266

EXTRAS

http://www.wklejto.pl/142267

pozdrawiam,


(Acorus) #4

W OTL użyj opcji Sprzątanie.

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.


(Isoboseb) #5

Security check :

Były pewne problemy jak sądze ;

"preparing done

error.Nie można odnaleźć określonego modułu"

POTEM

"ANTIVIRUS/FIREWALL CHECK DONE!

Nie można odnaleźć pliku hklmrun.TXT"

ostatecznie wypluł plik checkup.txt

out of date:

Adobe Reader, lecz aktualizacji nie znalazł. Pozostawiam tak jak jest w oczekiwaniu na auto update

Dziękuje Bardzo Acorus!

pozdrawiam,


(Acorus) #6

Odinstaluj Adobe Reader i zainstaluj ftp://ftp.adobe.com/pub/adobe/reader/wi ... _pl_PL.exe