muli123
(Mateusz Mulawa)
19 Styczeń 2011 20:44
#1
Witam, wczoraj mój ESET NOD32 pokazał mi wykryte zagrożenie: Olmarik Koń Trojański w pamięci operacyjnej. Niestety nie może się go pozbyć i piszę do was byście mi pomogli się go pozbyć, ponieważ ja nie wiem jak to zrobić ;/
Acorus
(Acorus)
19 Styczeń 2011 20:50
#2
Przeskanuj programem Dr.WEB cureIt -następnie pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe
Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity
muli123
(Mateusz Mulawa)
19 Styczeń 2011 21:18
#3
Acorus
(Acorus)
20 Styczeń 2011 08:35
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedi … t=&gc=1&q= IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedi … t=&gc=1&q= IE - HKLM…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) IE - HKU\S-1-5-21-842925246-1303643608-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= … =CT2206084 IE - HKU\S-1-5-21-842925246-1303643608-725345543-1004…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) IE - HKU\S-1-5-21-842925246-1303643608-725345543-1004…\URLSearchHook: {9d81af43-de53-48d0-a199-42c2a226b24c} - C:\Program Files\Softonic_Deutsch_FF\tbSoft.dll (Conduit Ltd.) IE - HKU\S-1-5-21-842925246-1303643608-725345543-1004…\URLSearchHook: {C94E154B-1459-4A47-966B-4B843BEFC7DB} - File not found FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Winamp Search” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…extensions.enabledItems: engine@conduit.com:3.2.5.2 [2010-11-12 02:10:59 | 000,000,000 | —D | M] (Softonic Deutsch FF Community Toolbar) – C:\Documents and Settings\muli94\Dane aplikacji\Mozilla\Firefox\Profiles\svzu6sk6.default\extensions{9d81af43-de53-48d0-a199-42c2a226b24c} [2010-11-26 06:51:36 | 000,000,000 | —D | M] (Conduit Engine) – C:\Documents and Settings\muli94\Dane aplikacji\Mozilla\Firefox\Profiles\svzu6sk6.default\extensions\engine@conduit.com [2010-07-06 21:55:29 | 000,002,567 | ---- | M] () – C:\Documents and Settings\muli94\Dane aplikacji\Mozilla\Firefox\Profiles\svzu6sk6.default\searchplugins\askcom.xml [2010-11-25 12:02:52 | 000,000,935 | ---- | M] () – C:\Documents and Settings\muli94\Dane aplikacji\Mozilla\Firefox\Profiles\svzu6sk6.default\searchplugins\conduit.xml [2009-10-04 14:34:13 | 000,002,399 | ---- | M] () – C:\Documents and Settings\muli94\Dane aplikacji\Mozilla\Firefox\Profiles\svzu6sk6.default\searchplugins\daemon-search.xml O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (Softonic Deutsch FF Toolbar) - {9d81af43-de53-48d0-a199-42c2a226b24c} - C:\Program Files\Softonic_Deutsch_FF\tbSoft.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKLM…\Toolbar: (Softonic Deutsch FF Toolbar) - {9d81af43-de53-48d0-a199-42c2a226b24c} - C:\Program Files\Softonic_Deutsch_FF\tbSoft.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O3 - HKU\S-1-5-21-842925246-1303643608-725345543-1004…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKU\S-1-5-21-842925246-1303643608-725345543-1004…\Toolbar\WebBrowser: (Softonic Deutsch FF Toolbar) - {9D81AF43-DE53-48D0-A199-42C2A226B24C} - C:\Program Files\Softonic_Deutsch_FF\tbSoft.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-842925246-1303643608-725345543-1004…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O4 - HKLM…\Run: [KernelFaultCheck] File not found O4 - HKLM…\Run: [NPSStartup] File not found O4 - HKLM…\Run: [PrzyspieszKomputer] File not found O4 - HKU\S-1-5-21-842925246-1303643608-725345543-1004…\Run: [software Informer] File not found :Commands [emptytemp]
Kliknij Wykonaj skrypt.Po czyszczeniu w OTL użyj opcji Sprzatanie.
muli123
(Mateusz Mulawa)
20 Styczeń 2011 23:07
#5
Pozbyłem się go dzięki i temat do zamknięcia