Windows 7 coś namieszane po usunięciu złośliwego oprogramowania


(Filmyxxx) #1

Witam, 

Ostatnio postawiłem na nowo system i chciałem zainstalować program Action! do nagrywania pulpitu. Przy instalacji zainstalowały mi się też jakieś wirusy, zaraz wszystko wywaliłem. Została jakaś usługa rpcnetp, bez żadnego opisu (jak Microsoftowe), więc ręcznie usunąłem klucze z rejestru, ale po restarcie pojawiły się. Zrobiłem to ponownie i usunąłem plik rpcnetp.exe z folderu system32.

Wyglądało na to, że wszystko wróciło do normy, ale chciałem ustawić uruchamianie niektórych z opóźnionym startem i wyskakuje komunikat: "Nie można ustawić flagi opóźnienia uruchomienia automatycznego. Błąd 87. Parametr jest niepoprawny.

Teraz mam zainstalowany program Action! z innego źródła i wygląda, że działa ok. Jest mi potrzebny parę dni, a potem go wywalę, bo on ma też jakąś usługę Action! service.

Przeskanowałem system programem OTL i wrzucam logi, będę wdzięczny za wszelką pomoc, gdyż to pomoże mi zaoszczędzić czas.

 

OTL.Txt

Extras.Txt


(Acorus) #2
https://forum.dobreprogramy.pl/t/471355/1?source_topic_id=506920

(Filmyxxx) #3

Wrzucam logi z Farbar Recovery Scan Tool.

Addition.txt

FRST.txt

Wrzucam jeszcze jeden plik, bo teraz przeczytałem, że ma być. Nie można było dodać załącznika, bo za dużo zajmują, więc wrzuciłem na upload.

http://wklej.to/TnUPV


(Acorus) #4

W logach nic szkodliwego.


(Filmyxxx) #5

Dzięki. To znaczy, że wszystko ok.

Zostawić ten opóźniony start, bo bez tego się chyba obejdzie?

Mi się wydaje, że coś mogło namieszać to złośliwe oprogramowanie i to dlatego. Jak by się pojawiły jakieś inne problemy, to się odezwę. Jeszcze mi się przypomniało, że zainstalowało się Wooden Seal i to też wywaliłem, a również w program files(86) był jakiś folder chyba ptt lub ppt, który usunąłem, bo były w nim podejrzane pliki z datą i godziną tej instalacji.


(Acorus) #6

Przeskanuj progr. Malwarebytes Anti-Malware https://data-cdn.mbamupdates.com/web/mbam-setup-2.1.8.1057.exe

 


(Filmyxxx) #7

Dzięki za pomoc, komputer wyleczony

http://zapodaj.net/f553af79f7129.png.html