maxlee
(maxlee)
17 Grudzień 2009 18:49
#1
otl:http://wklej.org/id/238903/
hjt:http://wklej.org/id/238904/
jak w tytule, komp się strasznie długo włącza i wyłącza, poza tym już drugi raz musiałem z restore point przywracać go bo po włączeniu nic nie było widać tylko czarny ekran.
aha i jeszcze chciałem powiedzieć ze miałem kiedyś taki problem po otl:http://forum.dobreprogramy.pl/wolne-uruchamianie-wolny-net-avast-wykrywa-same-viry-t364149.html z tym ’ NTLDR is missing ’
deFco247
(deFco247)
17 Grudzień 2009 18:54
#2
W białe dolne okno Custom Scans/Fixes w OTL wklej:
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
maxlee
(maxlee)
17 Grudzień 2009 19:30
#3
deFco247
(deFco247)
17 Grudzień 2009 19:38
#4
W OTL wklej:
Run Fix . Restart.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
Wykonaj pełny skan Dr.Web CureIt .
Gdy będą wirusy, pokaż raport.
maxlee
(maxlee)
17 Grudzień 2009 19:50
#5
Gutek
(Gutek)
17 Grudzień 2009 21:52
#6
No niestety wirus Win32.Parite.2… - zobacz i się zastosuj 2 post jessica - alarmy-aviry-sality-t368924.html#p2391552
maxlee
(maxlee)
17 Grudzień 2009 22:34
#7
no ale ten dr web niby go wyleczył . . . . czy nie . . .
Gutek
(Gutek)
17 Grudzień 2009 22:37
#8
O co prosiłem? Zrób to co napisałem.
maxlee
(maxlee)
17 Grudzień 2009 22:50
#9
to narazie robię pełne skanowanie dr web tylko co mam zrobić jak coś wykryje ? leczyć czy wywalać ?
jak skończy dr web to pójdę dalej
Gutek
(Gutek)
17 Grudzień 2009 22:53
#10
Wklej raport, masz zainfekowane pliki, po Dr.Web użyj skanerów - z linka który masz wyżej.
maxlee
(maxlee)
18 Grudzień 2009 00:19
#11
dr web http://wklej.org/id/239252/
reszta jutro. . . .
Gutek
(Gutek)
18 Grudzień 2009 00:53
#12
To nic nie da infekcja jest nadal, zrób to co jest w poście numer 2 na górze.
maxlee
(maxlee)
18 Grudzień 2009 21:04
#13
jak czytałem wczoraj ten temat co mi podałeś to wynikło z tego ze ‘system volume information’ to folder z punktami przywracania a w tym logu z dr web było wszystko w tym folderze wiec wyłączyłem i włączyłem przywracanie, a dziś skanowałem f-secure oraz nod’em
log z f-secure : http://wklej.org/id/239965/ lub screenshot: http://wstaw.org/pokaz/36173/
a nod to tylko to znalazl :
‘C:_OTL\MovedFiles\12172009_190921\C_Documents and Settings\matt\Local Settings\Temp\ComSpc32.dll Win32/PSW.Tibia.NAT trojan cleaned by deleting - quarantined’
deFco247
(deFco247)
18 Grudzień 2009 21:09
#14
W OTL kliknij CleanUp .
To co znalazł F-Secure to tylko ciasteczka oraz plik zachowujący się jak keylogger, chociaż nie będący nim.
maxlee
(maxlee)
18 Grudzień 2009 21:34
#15
jeśli już wszystko to wielkie dzięki dla ciebie i dla Gutka, jeśli nie to powiedz proszę co mam jeszcze zrobić
Gutek
(Gutek)
18 Grudzień 2009 23:52
#16
Na koniec wykonaj jeszcze raz skan Dr.Web. Jak powie że czysto to Ok