ZeNsu
(Panoposek)
14 Październik 2009 17:29
#1
Wysoki ping i gubienie pakietow
Oto link do logów http://www.wklejto.pl/44384
Agaton
(Agatonster)
14 Październik 2009 17:32
#2
ZeNsu ,
Proszę zapoznać się z tematem Ważny komunikat dotyczący tytułowania tematów i poprawić tytuł na konkretny, mówiący o problemie, w poście dokładnie opisać problem. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.
Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.
deFco247
(deFco247)
14 Październik 2009 17:36
#3
Jest infekcja z pendrive + kilka innych.
Pokaż logi OTL , GMER oraz SREng .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
ZeNsu
(Panoposek)
14 Październik 2009 18:48
#4
Logi z GMER http://www.wklejto.pl/44396
Logi z SREng http://www.wklejto.pl/44397
Logi z OTL http://www.wklejto.pl/44399
Jeżeli jest coś nie tak to proszę o pomoc w rozwiązaniu krok po kroku jestem zielony w tych sprawach.
deFco247
(deFco247)
14 Październik 2009 19:45
#5
Usuń infekcje z pendrive lub kart pamięci za pomocą Flash Disinfector lub tych narzędzi .
Lub format.
W Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL O4 - HKLM…\Run: [l33t] C:\WINDOWS\system\iexplore.exe () O4 - HKU.DEFAULT…\Run: [cdoosoft] C:\WINDOWS\TEMP\herss.exe () O4 - HKU\S-1-5-18…\Run: [cdoosoft] C:\WINDOWS\TEMP\herss.exe () O4 - HKU\S-1-5-21-1004336348-725345543-839522115-1003…\Run: [cdoosoft] C:\Documents and Settings\Właściciel\Ustawienia lokalne\Temp\herss.exe () O4 - HKU\S-1-5-21-1004336348-725345543-839522115-1003…\Run: [wsctf.exe] File not found O4 - Startup: C:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart\taskmgr.exe () O8 - Extra context menu item: &Search - File not found O32 - AutoRun File - [2009-10-14 20:46:23 | 00,000,055 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2009-10-14 20:46:23 | 00,000,055 | RHS- | M] () - D:\autorun.inf – [NTFS] O33 - MountPoints2{01d8ae14-ec65-11dd-9058-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\q9.cmd – File not found O33 - MountPoints2{01d8ae14-ec65-11dd-9058-001bfc8d83ab}\Shell\open\Command - “” = G:\q9.cmd – File not found O33 - MountPoints2{01d8ae19-ec65-11dd-9058-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\ur0.com – File not found O33 - MountPoints2{01d8ae19-ec65-11dd-9058-001bfc8d83ab}\Shell\open\Command - “” = G:\ur0.com – File not found O33 - MountPoints2{2ae3eb8a-9e11-11de-9298-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\q0.exe – File not found O33 - MountPoints2{2ae3eb8a-9e11-11de-9298-001bfc8d83ab}\Shell\open\Command - “” = G:\q0.exe – File not found O33 - MountPoints2{35f40c34-84af-11dd-8eaf-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\cv8j.exe – File not found O33 - MountPoints2{35f40c34-84af-11dd-8eaf-001bfc8d83ab}\Shell\open\Command - “” = G:\cv8j.exe – File not found O33 - MountPoints2{4cb7eada-5727-11de-91d0-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\w9hw8.exe – File not found O33 - MountPoints2{4cb7eada-5727-11de-91d0-001bfc8d83ab}\Shell\open\Command - “” = G:\w9hw8.exe – File not found O33 - MountPoints2{553396f2-9462-11de-927c-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\b.bat – File not found O33 - MountPoints2{553396f2-9462-11de-927c-001bfc8d83ab}\Shell\open\Command - “” = G:\b.bat – File not found O33 - MountPoints2{5b0a9eaf-52ac-11de-91c3-001bfc8d83ab}\Shell\AutoRun\command - “” = e8kj.exe O33 - MountPoints2{5b0a9eaf-52ac-11de-91c3-001bfc8d83ab}\Shell\explore\Command - “” = e8kj.exe O33 - MountPoints2{5b0a9eaf-52ac-11de-91c3-001bfc8d83ab}\Shell\open\Command - “” = e8kj.exe O33 - MountPoints2{8db1dff8-e44c-11dd-903e-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\ysep1.exe – File not found O33 - MountPoints2{8db1dff8-e44c-11dd-903e-001bfc8d83ab}\Shell\open\Command - “” = G:\ysep1.exe – File not found O33 - MountPoints2{95ca0192-7398-11dd-8e64-001bfc8d83ab}\Shell\AutoRun\command - “” = H:\q9.cmd – File not found O33 - MountPoints2{95ca0192-7398-11dd-8e64-001bfc8d83ab}\Shell\open\Command - “” = H:\q9.cmd – File not found O33 - MountPoints2{add564bc-b59a-11dd-8f90-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\q0.exe – File not found O33 - MountPoints2{add564bc-b59a-11dd-8f90-001bfc8d83ab}\Shell\open\Command - “” = G:\q0.exe – File not found O33 - MountPoints2{bab07e80-572c-11de-91d1-001bfc8d83ab}\Shell\AutoRun\command - “” = H:\sp1jensi.exe – File not found O33 - MountPoints2{bab07e80-572c-11de-91d1-001bfc8d83ab}\Shell\open\Command - “” = H:\sp1jensi.exe – File not found O33 - MountPoints2{c64e3108-5b0f-11de-91d7-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\gbm6n.exe – File not found O33 - MountPoints2{c64e3108-5b0f-11de-91d7-001bfc8d83ab}\Shell\open\Command - “” = G:\gbm6n.exe – File not found O33 - MountPoints2{ee7e1488-f427-11dd-9074-001bfc8d83ab}\Shell\AutoRun\command - “” = G:\ej10fkdo.bat – File not found O33 - MountPoints2{ee7e1488-f427-11dd-9074-001bfc8d83ab}\Shell\open\Command - “” = G:\ej10fkdo.bat – File not found :Files C:\s3ek.exe C:\ycvvj.exe C:\vlvtdflx.exe C:\1di1w.exe C:\r2g20.exe C:\f9o8o.exe C:\ctu8r.exe C:\sp1jensi.exe C:\t2hjo0.exe C:\0fkk02x.exe C:\9jyhdim8.exe C:\x8sigm.exe C:\rg9g9bgq.exe C:\mranjm.exe C:\w9uxx92.exe C:\bycfht.exe C:\ucivd6xi.bat C:\3yalgc.exe C:\cqb6wo.exe C:\2o1ajagt.exe C:\wrsf.exe C:\lhh3v.exe C:\qcod.exe C:\WINDOWS\System32\nmdfgds2.dll D:\s3ek.exe D:\ycvvj.exe D:\vlvtdflx.exe D:\1di1w.exe D:\r2g20.exe D:\f9o8o.exe D:\ctu8r.exe D:\sp1jensi.exe D:\t2hjo0.exe D:\0fkk02x.exe D:\9jyhdim8.exe D:\x8sigm.exe D:\rg9g9bgq.exe D:\mranjm.exe D:\w9uxx92.exe D:\bycfht.exe D:\ucivd6xi.bat D:\3yalgc.exe D:\cqb6wo.exe D:\2o1ajagt.exe D:\wrsf.exe D:\lhh3v.exe D:\qcod.exe :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy OTL.txt
ZeNsu
(Panoposek)
14 Październik 2009 20:01
#6
deFco247
(deFco247)
14 Październik 2009 20:03
#7
Log wygląda na czysty.
W OTL kliknij CleanUp .
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport.
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.