Prosze o pomoc Win32.autorun.tmp


(system) #1

Komputerek cuduje, spybot pokazuje win32.autorun a ja pomalu sie poddaje. Blagam rzuccie okiem. Jesli chodzi o cokolwiek zwiazanego z SDFix to link ktory znalazlam ,po otwarciu pokazuje sie dziwna strona z jakimis error page. Wrzucam jedynie loga z otl i mam nadzieje ze to wystarczy. A i blagam -piszcie jak do blondynki :slight_smile:

log: http://www.wklejto.pl/83740


(jessica) #2

Nie ma tu żadnej infekcji.Jeśli Spybot wykrywa coś, co w rzeczywistości nie istnieje, to pozbądź się ... Spybot'a.

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script.

jessi


(system) #3

: http://www.wklejto.pl/83747

-- Dodane 13.12.2010 (Pn) 21:49 --

Mam nadzieje Jes ze o to chodzilo. Czu jest cos jeszcze co moglo by pomoc sprawdzic moj komputerek :slight_smile:


(jessica) #4

Użyj USBFix , >http://www.bezpieczenstwosystemow.pl/index.php?topic=7405.0

Kliknij w nim na: DELETION.

Daj raport z tego usuwania.

I napisz, gdzie (ścieżka) ten "autorun" jest wykrywany.

jessi


(system) #5

http://www.wklejto.pl/83783

http://www.wklejto.pl/83784

Chyba o to chodzi jak sie nie myle. Z nowosci to jak dzisiaj rano otworzylam komputer to cos zmienilo ustawienia na pokaz protected operating system files ??

Dziekuje za poswiecony czas i czekamn na wskazowki :slight_smile:


(jessica) #6

Nie rozumiem, o co Ci chodzi.

jessi


(system) #7

Po wlaczeniu komputerka na pulpicie pojawily sie dwa nowe foldery desktop.ini czy jakos tak. Po otwarciu opcjii folderow okazalo sie ze zniknely zaznaczenia na hide extensions for know file types i hide protected operating system file. O ile to wogole jest wazne. Choc skoro mowisz ze nie widac nic w zadnym z logow bede musiala Ci zaufac :).

Istnieje jakies narzedzie ktorym moglabym raz jeszcze wszystko sprawdzic?


(Leon$) #8

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

W OTL kilknij CleanUp (Sprzątanie)

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI ... 12976.html

:slight_smile:


(system) #9

Apropos- jesli to moze jeszcze w czyms pomoc to :

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

Generated 12/14/2010 at 06:54 PM

Application Version : 4.46.1000

Core Rules Database Version : 6000

Trace Rules Database Version: 3812

Scan type : Complete Scan

Total Scan Time : 01:13:32

Memory items scanned : 586

Memory threats detected : 0

Registry items scanned : 8678

Registry threats detected : 0

File items scanned : 81655

File threats detected : 1

Trojan.Gromozon (RootKit)

C:\AUTORUN.INF\LPT1.USBFIX