Photo.exe czy to wirus.Logi OTL


(Ja4538) #1

Siemka.Mam problem ponieważ koleżance zainfekowało tym kompa.Rozesłało wszystkim na facebook.Ja głupi wszedłem i otworzyłem.Teraz martwię się czy mój komp też nie został zainfekowany tym czymś.

Logi OTL:

Otl: http://wklej.org/id/409973/

Extras: http://wklej.org/id/409974/


(jessica) #2

Sprawdź te ukryte obiekty na --> JOTTI/ albo na VIRUSTOTAL.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(Ja4538) #3

Raport po restarcie: http://wklej.org/id/409986/

Otl: http://wklej.org/id/409988/

A te pliki ukryte mają 0 bajtów i nie można było przeskanować


(jessica) #4

No tak, one rzeczywiście mają zerowy rozmiar. Zostawiamy je w spokoju.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

To wszystko.

jessi


(Ja4538) #5

@jessica abyś mogła jeszcze sprawdzić logi mojej koleżanki.Też ma to samo:

Otl: http://wklej.org/id/409990/

Extras : http://wklej.org/id/409991/


(jessica) #6

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

Z tym, że ja już dziś tego nie sprawdzę, bo nie będzie mnie na Forum.

EDIT:

Z pośpiechu za dużo dałam do usuwania .

Z Kwarantanny C:_OTL wyciągnij i wstaw do właściwych lokalizacji pliki:

C:\Program Files\Common Files\Ahead\Lib\ NeroCheck.exe

C:\Program Files\Nero\Nero 7\InCD\ NBHGui.exe

D:\Program Files\Ares\ Ares.exe

Jeśli w ich nazwach będą przyrostki *.vir, to usuń te przyrostki.

Potem:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SecurDisc"="C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe"


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"ares"="D:\Program Files\Ares\Ares.exe"

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

jessi