Windows XP SP2 Wirusy? Rotkity?


(Dawid511530) #1

Witam dostałem nie dawno starszego laptopa od znajomych i chciałem go poużywać lapek był dość zainfekowany więc zrobiłem format. Zainstalowałem XP SP2, następnie chciałem zainstalować jakiś program antywirusowy zazwyczaj korzystałem z NOD32 więc i tym razem chciałem zrobić identycznie. Ku mojemu zaskoczeniu NOD nie chciał się zainstalować zaraz na początku wyskakiwał komunikat ze program nie może zostać zainstalowany na tym systemie. Próbowałem jeszcze AVG lecz wyskoczył ten sam komunikat. Wiec spróbowałem AVAST i o dziwo sie zainstalował bez problemów. Po okolo 2 tyg użytkowania widze ze na lapku mam jakieś wirusy lub rootkity poniewaz komp troche szaleje w necie sam otwiera nowe karty lub jak w coś kliknę przekierowuje mnie tam gdzie nie chciałem. Po skanowaniu programem AVAST nie znajduje zadnego wirusa ale wyskaukje sporo komunikatów typu: Błąd:Archiuwum jest zabezpieczone hasłem.(42056). Więc podejrzewam, że cos tam jest. Jeśli chodzi o Rotkity to programy:Rotkit Revealer i Sophot AntiRootkit nic nie znajdują. Jestem dość zielony w temacie więc proszę o Waszą pomoc i wyrozumiałość Jesli coś bedzie mi szło opornie :smiley: Dożucam logi OTL.

Extras.Txt

OTL.Txt


(Acorus) #2

Odinstaluj WindowsMangerProtect20.0.0.1064.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Dawid511530) #3

Zrobiłem jak napisane wyżej. Zamieszczam skany:


(Acorus) #4

W logach brak ukośników.Umieść na wklej .org


(Dawid511530) #5

sorki nie zauważyłem...

 

FRST:


(Acorus) #6

Otwórz Notatnik i wklej:

SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: Click Caption - C:\Program Files\Mozilla Firefox\extensions\{190bc294-c8e5-471c-9466-3eb945b09542} [2014-11-23]
S2 BFE; %SystemRoot%\System32\bfe.dll [X]
S2 MaintainerSvc6.37.565328; "C:\Documents and Settings\All Users\Dane aplikacji\7bb6df21-8ca8-4eec-965d-8cd2261544c7\maintainer.exe" [X]
S2 Update EnterDigital; "C:\Program Files\EnterDigital\updateEnterDigital.exe" [X]
S2 Util EnterDigital; "C:\Program Files\EnterDigital\bin\utilEnterDigital.exe" [X]
S3 cpuz138; \\C:\DOCUME~1\Dawid\USTAWI~1\Temp\cpuz138\cpuz138_x32.sys [X]
S4 IntelIde; No ImagePath
S3 MEMSWEEP2; \\C:\WINDOWS\system32\7D7.tmp [X]
U1 WS2IFSL; No ImagePath
2014-11-24 20:07 - 2014-11-24 20:15 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Instalacja Service Pack 3.


(Dawid511530) #7

Rozumiem, ze już Wszystko w porządku?:smiley: Zachilke zaktaulizuje do SP3.