curio
(Curio1988)
4 Marzec 2010 02:03
#1
Witam,
podczas przeglądania insternetu w przeglądarce internetowej otwierają mi się samoczynnie karty z podejrzanymi stronami (moj antyvirus G-data wykrywa trojany). Co więcej nie chcą mi się otwierać niektóre strony internetowe jak np. “http://www.mks.com.pl/skaner/ ” Skanowanie programem G Data AntyVirus 2010 nie wykazało infekcji, podobnie bit defender nic nie znalał, jestem jednak pewny, że gdzieś mam wirusa. Proszę bardzo o sprawdzenie loga z OTL
http://wklej.org/id/289945/
Z góry serdecznie dziękuję.
jessica
(jessica)
4 Marzec 2010 08:11
#2
Jest infekcja SSHNAS, ale jakaś …niepełna, szczątkowa. Być może reszta została już usunięta przez Antivirusa.
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL [2010-03-04 02:11:02 | 000,000,286 | -H-- | M] () – C:\Windows\tasks{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job [2010-03-02 16:06:41 | 000,002,432 | ---- | M] () – C:\Users\Kamil\AppData\Local\Tempay3112.html [2010-03-02 16:06:41 | 000,002,089 | ---- | M] () – C:\Users\Kamil\AppData\Local\TemplE3112.html :Commands [emptytemp] [resethosts] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.
Pokaż nowy log OTL.txt oraz raport z usuwania.
Daj też log z SRENG (niżej na stronie)
jessi
curio
(Curio1988)
4 Marzec 2010 09:24
#3
Dziękuję za szybką odpowiedź. Wklejam logi:
raport z usuwania (OTL)
http://wklej.org/id/289984/
nowy raport (OTL)
http://wklej.org/id/289988/
raport (SRENG)
http://wklej.org/id/289991/
jessica
(jessica)
4 Marzec 2010 11:28
#4
Usunięte.
I nic więcej podejrzanego nie widać ani w logu OTL, ani w logu SRENG.
A strona http://www.mks.com.pl/skaner/ nie otwiera się także u mnie, więc to wina tej strony, a nie Twoja.
jessi
curio
(Curio1988)
4 Marzec 2010 12:20
#5
Dziękuję bardzo za pomoc, ale to nie rozwiązało jeszcze problemu. W dalszym ciągu pojawiają mi się nowe zakładki, których ja sam na pewno nie włączam.
jessica
(jessica)
4 Marzec 2010 13:52
#6
curio
(Curio1988)
4 Marzec 2010 15:14
#7
jessica
(jessica)
4 Marzec 2010 15:25
#8
Tak, możesz pozwolić MBAM na usunięcie tych kluczy.
A więc poza tym jest czysto.
jessi
curio
(Curio1988)
4 Marzec 2010 15:33
#9
Ok, dziękuję Ci serdecznie jessica.
Jednak w dalszym ciągu problem nie zniknął, czy ktoś może wie, jaka może być tego przyczyna?