Prosze o pomoc Win32.autorun.tmp

Komputerek cuduje, spybot pokazuje win32.autorun a ja pomalu sie poddaje. Blagam rzuccie okiem. Jesli chodzi o cokolwiek zwiazanego z SDFix to link ktory znalazlam ,po otwarciu pokazuje sie dziwna strona z jakimis error page. Wrzucam jedynie loga z otl i mam nadzieje ze to wystarczy. A i blagam -piszcie jak do blondynki :slight_smile:

log: http://www.wklejto.pl/83740

Nie ma tu żadnej infekcji.Jeśli Spybot wykrywa coś, co w rzeczywistości nie istnieje, to pozbądź się … Spybot’a.

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script.

jessi

: http://www.wklejto.pl/83747

Dodane 13.12.2010 (Pn) 21:49

Mam nadzieje Jes ze o to chodzilo. Czu jest cos jeszcze co moglo by pomoc sprawdzic moj komputerek :slight_smile:

Użyj USBFix , >http://www.bezpieczenstwosystemow.pl/index.php?topic=7405.0

Kliknij w nim na: DELETION.

Daj raport z tego usuwania.

I napisz, gdzie (ścieżka) ten “autorun” jest wykrywany.

jessi

http://www.wklejto.pl/83783

http://www.wklejto.pl/83784

Chyba o to chodzi jak sie nie myle. Z nowosci to jak dzisiaj rano otworzylam komputer to cos zmienilo ustawienia na pokaz protected operating system files ??

Dziekuje za poswiecony czas i czekamn na wskazowki :slight_smile:

Nie rozumiem, o co Ci chodzi.

jessi

Po wlaczeniu komputerka na pulpicie pojawily sie dwa nowe foldery desktop.ini czy jakos tak. Po otwarciu opcjii folderow okazalo sie ze zniknely zaznaczenia na hide extensions for know file types i hide protected operating system file. O ile to wogole jest wazne. Choc skoro mowisz ze nie widac nic w zadnym z logow bede musiala Ci zaufac :).

Istnieje jakies narzedzie ktorym moglabym raz jeszcze wszystko sprawdzic?

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

W OTL kilknij CleanUp (Sprzątanie)

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

:slight_smile:

Apropos- jesli to moze jeszcze w czyms pomoc to :

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

Generated 12/14/2010 at 06:54 PM

Application Version : 4.46.1000

Core Rules Database Version : 6000

Trace Rules Database Version: 3812

Scan type : Complete Scan

Total Scan Time : 01:13:32

Memory items scanned : 586

Memory threats detected : 0

Registry items scanned : 8678

Registry threats detected : 0

File items scanned : 81655

File threats detected : 1

Trojan.Gromozon (RootKit)

C:\AUTORUN.INF\LPT1.USBFIX