Trojan.NtRootKit.6725

Przepraszam, byłam przekonana, że nowy raport zapisał się w miejscu starego. Oto aktualny: http://www.wrzuc.to/gB3wcfFW.wt

Nie wiem czy masz jeszcze DrWeba (nie widzę w logu extras.txt) czy to tylko pozostałość. Jeśli masz odinstaluj DrWeba, ale skrypt i tak wykonaj Jeśli to pozostałość będziemy usuwać.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Zamknij przeglądarki przed wykonaniem skryptu

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Zalecenia wykonałam. Log z usuwania w OTL: http://wklej.to/Nu1r0

Dodane 29.10.2011 (So) 17:25

I skanowania: http://wklej.to/mK6hU oraz http://wklej.to/O1WbN .

Zastanawiam się czy mam odpowiednie ustawienia w CCleanerze.

Usuń ręcznie te pliki

Uruchom OTL klikasz Sprzątanie

Sprawdź jak działa system po uruchomieniu (nie w trybie awaryjnym)

wygląda na to, że wszystko jest w porządku. Chociaż czas od momentu uruchamiania do możliwości otwarcia przeglądarki wynosi ok. 4 minuty.

Czyli nie jest w porządku kolejne rzeczy podam jutro :slight_smile:

Nie wiem czy śledziłeś wątek na bieżąco i pamiętasz, że zmieniałam serwery DNS (?) . Niestety zapomniałam zapisać poprzednie. Teraz

Do jutra.

Tak widać to w logu ale to na koniec

Dodane 30.10.2011 (N) 11:09

Idziesz Start - Panel Sterowania - System - Sprzęt - Menadżer urządzeń Zobacz czy nie ma zółtych wykrzykników (pytajników) przy jakimś urządzeniu Jeśli tak napisz jakim.

Witam ponownie,

W menadżerze urządzeń nie ma żadnych pytajników ani wykrzykników - nie tylko żółtych. Natomiast niektóre urządzenia wypisane (zainstalowane?) są dwukrotnie. A Monitor Plug and Play nawet trzykrotnie.

Poza tym bardzo długo trwa pobieranie adresu sieciowego. Włączyłam komputer jakieś dziesięć minut temu, mam dostęp do Internetu, a adres sieciowy jest ciągle na etapie pobierania.

Zobacz zmiana adresów DNS (tylko zapisz sobie obecne ustawienia) http://www.fixitpc.pl/topic/784-zmiana-adresow-dns/

Mam połączenie sieci bezprzewodowej. Zaznaczyłam uzyskaj adres serwera DNS automatycznie i po restarcie bez problemu połączyłam się z Internetem, jednak pola serwerów DNS (preferowanego i alternatywnego) są puste. Wpisałam w cmd " ipconfig /all " ale nie wiem teraz co należy wpisać w te dwa pola serwerów DNS - Adres IP, Bramę domyślną czy Serwery DNS (są 3 adresy). Znam też oczywiście Maskę podsieci oraz Serwer DHCP.

Chyba tak ma być ale pozwól, że sprawdzę to i jutro odpowiem :slight_smile:

Pozwalam :slight_smile: I dziękuję.

Mnie coś ta strona nie chodzi … ?

Strona chodziła, ale w tej chwili jest problem, sprawdź później. Tak samo jest z http://www.fixitpc.pl/

nickela

Sprawdzimy dysk

Start - Uruchom wpisujesz chkdsk /f i Enter (po chkdsk jest spacja) Zgadzasz się aby nastąpiło sprawdzenie przy następnym uruchomieniu komputera. Restartujesz komputer. Po restarcie uruchomi się checkdisk Zobacz czy wykrył jakieś błędy.

Podaj raport SMART z programu HD Tune instrukcja http://forum.hotfix.pl/sprzet-komputero … -t512.html

Stronka podana przez Locked1986 nadal nie chodzi.

Wykonałam chkdsk /f oraz uruchomiłam program HD Tune. Oto raport: http://wklej.to/jdfuR .

Jeśli programy nadal wolno się uruchamiają (pomimo tego że właściwie nie masz programów zabezpieczających - bo je odinstalowaliśmy i należy je później ponownie zainstalować) Podaj odczyt SMART z tego programu w tym temacie Tam ktoś niech się wypowie czy jest dobrze z dyskiem czy coś trzeba zrobić

http://forum.hotfix.pl/sprzet-komputero … o-t30.html

Ocena raportu HD TUne, dokonana na stronie hotfix, brzmi:

"jeden sektor relakowany ale to jest pestka

(C4) Reallocated Event Count 100 100 0 1 Ok

wiadomo że już coś się dzieje

obserwuj od czasu do czasu dysk

powierzchnia wygląda ok niby" .

Powiem szczerze że trochę się pogubiłem.

W logu OTL jest

Start - Uruchom - wpisujesz services.msc i Enter Znajdź usługę podgląd zdarzeń i zobacz jaki ma ustawiony tryb uruchamiania (czy jest automatyczny)

Jeśli nie podawałaś jeszcze raportu Gmera na obecność rootkitów to proszę o taki raport otl-gmer-rsit-dss-inne-instrukcje-t370405.html#p2400589

  • Wpisałam dwa pierwsze Serwery DNS. Po restarcie połączyłam się z netem w ciągu ok. 2,5 minuty ( ale możliwość skorzystania z Zakładek miałam dopiero po następnych 30 s). Przy automatycznym wyszukiwaniu Serwera DNS było dzisiaj podobnie.

Nie wiem, czy to może mieć wpływ na długość uruchamiania systemu, ale w programie Revo Uninstaler mam w autostarcie KernelFaultCheck (jest odhaczony). W msconfig tego nie ma.

spandaupol , nie mam takiej usługi jak Podgląd zdarzeń, ale być może chodzi o Dzienniki zdarzeń - jest ustawiony na uruchamianie automatyczne.

No i jeszcze raport z gmera: http://wklej.to/Htl8G .