system
(system)
8 Kwiecień 2010 18:48
#1
Od 3 dni internet mi wolno chodzi, programy się wolno uruchamiają. Avira wykryła TR/Agent.GY.227 w pliku system32/userini.exe, dowiedziałem się, że należy je usunąć wraz z procesami userini.exe (2) więc skasowałem je…
Raport z Aviry: http://wklej.org/id/312393/
Po tym przeskanowałem dysk C i wyskoczyło kolejnych 7 “niechcianych plików”
Dałem je wszystkie do kwarantanny, raport Aviry: http://wklej.org/id/312396/
LOG z OTL: http://wklej.org/id/312387/
jessica
(jessica)
9 Kwiecień 2010 07:15
#2
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL [2010-04-02 11:12:17 | 000,000,020 | ---- | C] () – C:\WINDOWS\System32\crt.dat [2010-04-02 11:10:05 | 000,001,608 | ---- | C] () – C:\WINDOWS\System32\kboem32.dat [2010-04-02 11:13:13 | 000,007,680 | ---- | C] () – C:\WINDOWS\System32\drivers\nd.sys :Commands [emptytemp] [resethosts] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.
Pokaż nowy log OTL.txt oraz raport z usuwania.
jessi
system
(system)
9 Kwiecień 2010 12:02
#3
jessica
(jessica)
9 Kwiecień 2010 14:16
#4
Do Notatnika wklej:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\kbupdate]
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>
plik uruchom (dwuklik i OK).
Nic tu więcej ciekawego nie ma.
W OTL kliknij na przycisk “CleanUp” - to go usunie razem z jego Kwarantanną.
jessi