zuuziiaa
(Zuuziiaa)
30 Październik 2011 10:51
#1
Przepraszam za mój błąd.
Wracając do problemu:
Logi OTL: http://wklej.to/8r4Dv
Wiesz co to za pliki
[2011-10-03 18:50:34 | 000,000,386 | ---- | M] () – C:\Users\Karolina\AppData\Roaming\AB41.exe [2011-10-02 19:45:25 | 000,000,386 | ---- | M] () – C:\Users\Karolina\AppData\Roaming\6F09.exe [2011-10-02 19:20:32 | 000,000,386 | ---- | M] () – C:\Users\Karolina\AppData\Roaming\A747.exe
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL O4 - HKLM…\Run: [tray_ico] File not found O4 - HKLM…\Run: [tray_ico2] File not found O4 - HKLM…\Run: [tray_ico3] File not found O4 - HKLM…\Run: [tray_ico4] File not found [2011-10-29 22:27:15 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-7-0-lnk [2011-10-29 22:27:15 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-7-0 [2011-10-27 13:49:44 | 000,000,000 | —D | C] – C:\Windows\av_ico [2011-10-27 13:47:56 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-15-0-lnk [2011-10-27 13:47:56 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-15-0 [2011-10-27 13:44:50 | 000,000,000 | —D | C] – C:\Windows\ufa [2011-10-27 13:44:50 | 000,000,000 | —D | C] – C:\Windows\phoenix [2011-10-27 13:33:33 | 000,000,000 | -H-D | C] – C:\Windows\update.7.1 [2011-10-27 13:33:20 | 000,000,000 | -H-D | C] – C:\Windows\update.5.0 [2011-10-27 13:32:54 | 000,000,000 | -H-D | C] – C:\Windows\update.8.1 [2011-10-27 13:32:15 | 000,000,000 | -H-D | C] – C:\Windows\update.2 [2011-10-27 13:29:21 | 000,000,000 | -H-D | C] – C:\Windows\update.1 [2011-10-30 09:58:37 | 000,202,984 | -H-- | M] () – C:\Windows\SysNative\drivers\etc\hosts [2011-10-30 09:58:37 | 000,000,734 | ---- | M] () – C:\Windows\SysNative\drivers\etc\hîsts [2011-10-27 13:44:49 | 005,589,370 | ---- | C] () – C:\Windows\phoenix.rar [2011-10-27 13:44:49 | 000,182,617 | ---- | C] () – C:\Windows\ufa.rar [2011-10-27 13:44:48 | 001,075,284 | ---- | C] () – C:\Windows\rpcminer.rar [2011-10-27 13:31:48 | 004,636,907 | ---- | C] () – C:\Windows\geoiplist [2011-10-27 13:31:48 | 000,000,224 | ---- | C] () – C:\Windows\info1 [2011-10-27 13:31:47 | 000,904,792 | ---- | C] () – C:\Windows\geoiplist.rar [2011-10-27 13:31:47 | 000,246,272 | ---- | C] () – C:\Windows\unrar.exe [2011-10-27 13:31:10 | 000,000,000 | ---- | C] () – C:\Windows\loader2.exe_ok :Commands [emptytemp] [resethosts]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
zuuziiaa
(Zuuziiaa)
30 Październik 2011 11:06
#3
Niestety nie znam pliku.
Jeśli uruchamiam OTL: aby wkonac drugie skanowanie to zmieniam opcje czy zostawiam domyslne?
Ustaw opcje Rejestr skan dodatkowy na Użyj filtrowania i klikasz Skanuj powstaną dwa raporty OTL.txt oraz Extras.txt podaj je na forum
zuuziiaa
(Zuuziiaa)
30 Październik 2011 11:13
#5
Log z usuwania: http://wklej.to/tgbS1
Log z drugiego skanowania: http://wklej.to/lV06J
Facebook działa, ale jedna ze stron niestety w dalszym ciągu nie.
– Dodane 30.10.2011 (N) 13:14 –
To prosze poczekac na te dwa skany bo ten co wstawilam jest bez ustawiania jakichkolwiek opcji.
– Dodane 30.10.2011 (N) 13:17 –
Raport OTL text: http://wklej.to/EngoD
Extras text: http://wklej.to/tDGia
Avast się chyba posypał i nie działa Jeśli tak Proszę pobrać i użyć aswclear.exe http://www.avast.com/uninstall-utility Narzędzia należy użyć w trybie awaryjnym windows
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL [2011-10-03 18:50:34 | 000,000,386 | ---- | C] () – C:\Users\Karolina\AppData\Roaming\AB41.exe [2011-10-02 19:45:25 | 000,000,386 | ---- | C] () – C:\Users\Karolina\AppData\Roaming\6F09.exe [2011-10-02 19:20:32 | 000,000,386 | ---- | C] () – C:\Users\Karolina\AppData\Roaming\A747.exe @Alternate Data Stream - 971 bytes -> C:\ProgramData:$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV @Alternate Data Stream - 971 bytes -> C:\ProgramData:$SS_DESCRIPTOR_SBXNV9VVGV1BFM6JT01H5GK4MX1T3WF6XJ7KJKXFSVF7VB4VP4GV :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie pobierz Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html wykonaj pełny skan Jak program coś wykryje pokaż raport na forum Jak nic nie wykryje pobierz ponownie Avasta i zainstaluj http://www.dobreprogramy.pl/avast-Free- … 13266.html
zuuziiaa
(Zuuziiaa)
30 Październik 2011 12:04
#7
Stwierdziłam, że najpierw zrobię skan dokładny calego kompa programem malwerebytes. Jednak robi się już ponad pół godziny. Jeśli nic nie wykryje to zainstaluje avasta, a jeśli wykryje to zastosuje się do wskazówek powyżej.
– Dodane 30.10.2011 (N) 14:11 –
Skanowanie zakonczone.
Raport: http://wklej.to/7GdLh
Usunąć, przeskanowac jeszcze raz i zainstalowac avasta?
Uruchom OTL klikasz Sprzątanie to usunie OTLa i cały ten folder c:_OTL Następnie zainstaluj Avasta i wykonaj pełny skan Jak coś znajdzie pokaż raport na forum
zuuziiaa
(Zuuziiaa)
30 Październik 2011 12:36
#9
Pełny skan mam wykonać antywirusem?
Antywirus w ogóle nie chroni systemu. W oknie antywirusa pojawila się informacja o braku zabezpieczeń
– Dodane 30.10.2011 (N) 15:25 –
Ostatecznie zrobilam pelne skanowanie i nie znaleziono żadnych zagrożeń. Dziękuję za pomoc.