pazur87
(Pazur87)
3 Styczeń 2010 23:02
#1
Strasznie uciążliwy problem otwierają się okna z reklamami, proszę o pomoc oto log z OTL: http://wklej.org/id/255444/
jessica
(jessica)
3 Styczeń 2010 23:10
#2
Strona “wklej.org ” nie działa, więc daj log np. na http://wklejto.pl/
EDIT:
Już strona działa.
jessi
pazur87
(Pazur87)
3 Styczeń 2010 23:12
#3
jessica
(jessica)
3 Styczeń 2010 23:21
#4
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL SRV - [2009-12-09 14:00:38 | 00,058,744 | ---- | M] () [Auto | Stopped] – C:\Documents and Settings\All Users\Dane aplikacji\QuestService\questservice110.exe – (QuestService Service) FF - prefs.js…extensions.enabledItems: {8141440E-08F0-4339-9959-5C31C6A69F23}:4.2.0.5360 FF - prefs.js…extensions.enabledItems: {E889F097-B0BE-471B-89AD-B86B6F04B506}:4.2.0.2050 FF - prefs.js…extensions.enabledItems: {AAF6454A-4000-4015-84C1-6CD844C06B19}:1.0 FF - prefs.js…extensions.enabledItems: {E63605FC-D583-4C81-867F-9457BDB3EA1B}:4.2.0.2150 FF - HKLM\software\mozilla\Firefox\extensions\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\4.2.0.2150\FF [2009-12-22 20:53:38 | 00,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\extensions\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.2.0.5360\FF [2009-12-22 20:53:50 | 00,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\extensions\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files\Customized Platform Advancer\4.2.0.2050\FF [2009-12-22 20:54:02 | 00,000,000 | —D | M] [2009-12-22 20:57:22 | 00,000,000 | —D | M] (QuestService) – C:\Program Files\Mozilla Firefox\extensions{AAF6454A-4000-4015-84C1-6CD844C06B19} O2 - BHO: (Textual Content Provider) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.2.0.1960\TCPIE.dll () O3 - HKCU…\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O4 - HKLM…\Run: [KMConfig] C:\Program Files\Multimedia Keyboard Driver\V5\StartAutorun.exe KMConfig.exe File not found O33 - MountPoints2{1523cf06-a607-11de-a2bc-001a9206da48}\Shell - “” = AutoRun O33 - MountPoints2{1523cf06-a607-11de-a2bc-001a9206da48}\Shell\AutoRun\command - “” = E:\Setup.exe – File not found O33 - MountPoints2{24534948-9bc1-11de-a2a7-001a9206da48}\Shell\AutoRun\command - “” = E:\hbcd\wintools\autorun.exe – File not found O33 - MountPoints2{24534948-9bc1-11de-a2a7-001a9206da48}\Shell\Option1\Command - “” = E:\hbcd\wintools\autorun.exe – File not found O33 - MountPoints2{da447acc-ab5b-11dd-a07d-001a9206da48}\Shell\Open(&0)\command - “” = Recycled\ctfmon.exe MsConfig - StartUpFolder: C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Adobe Reader Speed Launch.lnk - C:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE - File not found MsConfig - StartUpFolder: C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Logitech Desktop Messenger.lnk - C:\PROGRA~1\Logitech\DESKTO~1\8876480\Program\LOGITE~1.EXE - File not found MsConfig - StartUpFolder: C:^Documents and Settings^UCZEN^Menu Start^Programy^Autostart^OpenOffice.org 3.0.lnk - C:\PROGRA~1\OPENOF~1.ORG \program\QUICKS~1.EXE - File not found MsConfig - StartUpReg: AutoEJCD_0ACE20FF - hkey= - key= - File not found MsConfig - StartUpReg: BearShare - hkey= - key= - C:\Program Files\BearShare\BearShare.exe File not found MsConfig - StartUpReg: LogitechCommunicationsManager - hkey= - key= - C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe File not found MsConfig - StartUpReg: LogitechQuickCamRibbon - hkey= - key= - C:\Program Files\Logitech\QuickCam\Quickcam.exe File not found MsConfig - StartUpReg: My Web Search Bar - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL File not found MsConfig - StartUpReg: My Web Search Bar Search Scope Monitor - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe File not found MsConfig - StartUpReg: MyWebSearch Email Plugin - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe File not found MsConfig - StartUpReg: MyWebSearch Plugin - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\M3PLUGIN.DLL File not found MsConfig - StartUpReg: SOS Wioski Dziecięce - hkey= - key= - C:\Program Files\SOS Wioski Dziecięce\SOS Wioski Dziecięce.exe File not found MsConfig - StartUpReg: tguard - hkey= - key= - C:\Program Files\Beniamin\tguard.exe File not found MsConfig - StartUpReg: VTTimer - hkey= - key= - File not found MsConfig - StartUpReg: VTTrayp - hkey= - key= - File not found MsConfig - StartUpReg: WebAccelerator - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe File not found MsConfig - StartUpReg: WireLessKeyboard - hkey= - key= - C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe File not found MsConfig - StartUpReg: WOOTASKBARICON - hkey= - key= - C:\PROGRA~1\NEOSTR~1\GestMaj.exe TaskBarIcon.exe File not found MsConfig - StartUpReg: ZDWLan_Utility - hkey= - key= - File not found [2009-12-28 18:50:03 | 00,000,000 | —D | C] – C:\Qoobox [2009-12-22 20:55:41 | 00,000,000 | —D | C] – C:\Documents and Settings\UCZEN\Ustawienia lokalne\Dane aplikacji\Textual Content Provider [2009-12-22 20:55:23 | 00,000,000 | —D | C] – C:\Program Files\QuestService [2009-12-22 20:55:23 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Dane aplikacji\QuestService [2009-12-22 20:54:59 | 00,000,000 | —D | C] – C:\Program Files\Textual Content Provider [2009-12-22 20:54:42 | 00,000,000 | —D | C] – C:\Program Files\Content Management Wizard [2009-12-22 20:54:25 | 00,000,000 | —D | C] – C:\Documents and Settings\UCZEN\Ustawienia lokalne\Dane aplikacji\Internet Today [2009-12-22 20:54:23 | 00,000,000 | —D | C] – C:\Program Files\Internet Today [2009-12-22 20:54:03 | 00,000,000 | —D | C] – C:\Documents and Settings\UCZEN\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer [2009-12-22 20:54:02 | 00,000,000 | —D | C] – C:\Program Files\Customized Platform Advancer [2009-12-22 20:53:51 | 00,000,000 | —D | C] – C:\Documents and Settings\UCZEN\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer [2009-12-22 20:53:49 | 00,000,000 | —D | C] – C:\Program Files\Automated Content Enhancer [2009-12-22 20:53:39 | 00,000,000 | —D | C] – C:\Documents and Settings\UCZEN\Ustawienia lokalne\Dane aplikacji\Web Search Operator [2009-12-22 20:53:37 | 00,000,000 | —D | C] – C:\Program Files\Web Search Operator [2009-12-22 20:53:11 | 00,000,000 | —D | C] – C:\Program Files\Gameztar Toolbar [2009-12-22 20:52:41 | 00,000,000 | —D | C] – C:\Documents and Settings\UCZEN\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar [2009-12-22 20:55:23 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\QuestService :Services QuestService Service :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
jessi
pazur87
(Pazur87)
4 Styczeń 2010 17:26
#5
jessica
(jessica)
4 Styczeń 2010 17:37
#6
Wygląda na to, że jest OK.
Masz MBAM, więc możesz go użyć w celu doczyszczenia po tej infekcji.
W OTL kliknij na przycisk “CleanUp” - to go usunie razem z jego Kwarantanną.
Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:
>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy “Wyłącz przywracanie na wszystkich dyskach”>Zastosuj>OK. (W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.) Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).
jessi
pazur87
(Pazur87)
4 Styczeń 2010 19:53
#7
Ok na razie nic się nie pojawia MBAM znalazł jeszcze 55 szkodników ale je usunął więc chyba będzie dobrze (oto log z MBAM : http://wklejto.pl/52453 )
jessica
(jessica)
4 Styczeń 2010 20:26
#8
Wprawdzie w raporcie jest “no action taken”, ale mam nadzieję, że pozwoliłeś na usunięcie tych obiektów.
jessi
pazur87
(Pazur87)
4 Styczeń 2010 21:10
#9
Bo to jest raport po skanie, a potem dopiero je usunąłem, tak raport się stworzył i nic na to nie poradzę ale później wyskoczyło ze wszystkie poprawnie usunięte…