Wolny komp, internet, podejrzane procesy

Witam, po powrocie z wakacji, kiedy to komputerem opiekował się tatuś zauważyłem podejrzany proces - Windows Defender Apps Control w autostarcie, do ego strasznie wolno się uruchamia system, strony ładują się w nieskończoność. Proszę o sprawdzenie logów i dalsze instrukcje,

dzięki z góry

alienx7

OTL:

http://www.wklejto.pl/79873

Extras:

http://wklejto.pl/79874

Nie wklejaj logów na wklejto.pl, gdyż ukośniki na tej stronie ulegają rozdwojeniu, co utrudnia tworzenie skryptów. Używaj http://wklej.org/ lub http://wklej.to/

Brakuje tutaj loga z rootkit detectora, czyli z GMER lub w razie problemów z RootRepeal. Instrukcję co i jak podałem na końcu tego posta.

Pobierz The Avenger i uruchom.

Wklej w niego ten tekst:

Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz tutaj do sprawdzenia raport C:\avenger.txt

Oprócz tego wstawiasz do analizy nowe logi z OTL oraz wspomniany wcześniej raport z jednego z rootkit detectorów.

avenger:

http://wklej.org/id/405771/

gmer:

http://wklej.org/id/405770/

otl:

http://wklej.org/id/405772/

extras:

http://wklej.org/id/405773/

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:

Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.

Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.

log z usuwania:

http://wklej.org/id/405987/

OTL:

http://wklej.org/id/406000/

Extras:

http://wklej.org/id/406001/

dzieki za pomoc :slight_smile:

Infekcji tu już praktycznie nie widać.

W OTL kliknij CleanUp.

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP/Vista/Windows 7.

Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport po usuwaniu.

Zaktualizuj obowiązkowo:

XP Service Pack 3

Internet Explorer 8 (nawet nieużywany wymaga aktualizacji, gdyż wpływa on na pewną część funkcji w systemie)

Java 6 Update 22

Pozbądź się tego archaicznego i nie wspierającego już nawet własnego protokołu komunikatora. Zainteresuj się alternatywnymi komunikatorami: Miranda/AQQ/Pidgin/WTW

log z MBAM:

http://wklej.org/id/406517/

Usuń z dysku foldery D:\Recycled i F:\Recycled.

Jeśli ich nie widzisz, to zmień następujące opcje:

Panel Sterowania - Opcje folderów -> zakładka Widok:

Odznacz Ukryj chronione pliki systemu operacyjnego i zaznacz opcję Pokaż ukryte pliki i foldery.

Po usunięciu wspomnianych folderów możesz te opcje ustawić z powrotem.