DarioJNW
(Darek Jaszkin)
8 Listopad 2012 07:54
#1
Pls o pomoc w usunięciu wirusa.
System to Win Vista z SP2 32bit
W załączeniu logi
Z góry dziekuje za pomoc
OTL - http://www.wklejto.pl/137724
EXTRAS - http://www.wklejto.pl/137725
Acorus
(Acorus)
8 Listopad 2012 08:34
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Auto | Stopped] – C:\ProgramData\ResultDns\resultdns111.exe C:\Program Files\ResultDns\resultdns.dll dkfgdetsboq – (ResultDns Service) SRV - File not found [Auto | Stopped] – C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon – (LiveUpdate Notice Ex) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\TpChoice.sys – (TpChoice) DRV - File not found [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\blbdrive.sys – (blbdrive) O4 - HKLM…\Run: [browsers Protector] C:\Program Files\Browsers Protector\regmon32.exe () O4 - HKLM…\Run: [NDSTray.exe] NDSTray.exe File not found O4 - HKU\S-1-5-21-1314993441-2300176852-3955824713-1000…\Run: [] File not found O4 - Startup: C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation) [2012-11-06 22:25:32 | 000,044,544 | ---- | C] (Microsoft Corporation) – C:\ProgramData\lsass.exe [2012-11-06 22:25:38 | 000,000,775 | ---- | C] () – C:\Users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012-11-06 22:25:34 | 083,023,306 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.pad :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.