Nikt nie zareagował na mój poprzedni post, więc piszę raz jeszcze. Chciałbym żeby ktoś sprawdził log, ponieważ podejrzewam, że mój komputer zawiera mnóstwo błędów, które spowalniają pracę i komputera, i Internetu. Kolejnym problemem jest to, że nie mogę podłączyć się do Internetu przez iPlus’a.
HiJackThis: http://wklej.org/id/126615/
deFco247
(deFco247)
28 Lipiec 2009 15:20
#2
Pokaż logi z OTL oraz GMER .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
deFco247
(deFco247)
28 Lipiec 2009 17:09
#4
Była/jest infekcja z pendrive spod literki E:
W Custom Scans/Fixes w OTL wklej:
:OTL
O2 - BHO: (no name) - {500BCA15-57A7-4eaf-8143-8C619470B13D} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
O33 - MountPoints2\{8f26adf4-3c65-11dc-897d-0040d075add7}\Shell\AutoRun\command - "" = ctrun\start.exe
O33 - MountPoints2\{ebe72558-9706-11dd-8a32-0040d075add7}\Shell\Open(&0)\command - "" = E:\Recycled\ctfmon.exe -- File not found
:Files
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
:Files
C:\WINDOWS\tasks\At67.job
C:\WINDOWS\tasks\At43.job
C:\WINDOWS\tasks\At19.job
C:\WINDOWS\tasks\At64.job
C:\WINDOWS\tasks\At40.job
C:\WINDOWS\tasks\At16.job
C:\WINDOWS\tasks\At63.job
C:\WINDOWS\tasks\At39.job
C:\WINDOWS\tasks\At15.job
C:\WINDOWS\tasks\At62.job
C:\WINDOWS\tasks\At38.job
C:\WINDOWS\tasks\At14.job
C:\WINDOWS\tasks\At61.job
C:\WINDOWS\tasks\At37.job
C:\WINDOWS\tasks\At13.job
C:\WINDOWS\tasks\At50.job
C:\WINDOWS\tasks\At26.job
C:\WINDOWS\tasks\At2.job
C:\WINDOWS\tasks\At1.job
C:\WINDOWS\tasks\At25.job
C:\WINDOWS\tasks\At49.job
C:\WINDOWS\tasks\At60.job
C:\WINDOWS\tasks\At36.job
C:\WINDOWS\tasks\At12.job
C:\WINDOWS\tasks\At59.job
C:\WINDOWS\tasks\At35.job
C:\WINDOWS\tasks\At11.job
C:\WINDOWS\tasks\At72.job
C:\WINDOWS\tasks\At48.job
C:\WINDOWS\tasks\At24.job
C:\WINDOWS\tasks\At71.job
C:\WINDOWS\tasks\At47.job
C:\WINDOWS\tasks\At23.job
C:\WINDOWS\tasks\At70.job
C:\WINDOWS\tasks\At46.job
C:\WINDOWS\tasks\At22.job
C:\WINDOWS\tasks\At68.job
C:\WINDOWS\tasks\At44.job
C:\WINDOWS\tasks\At20.job
C:\WINDOWS\tasks\At66.job
C:\WINDOWS\tasks\At42.job
C:\WINDOWS\tasks\At18.job
C:\WINDOWS\tasks\At69.job
C:\WINDOWS\tasks\At45.job
C:\WINDOWS\tasks\At21.job
C:\WINDOWS\tasks\At65.job
C:\WINDOWS\tasks\At41.job
C:\WINDOWS\tasks\At17.job
C:\WINDOWS\tasks\At58.job
C:\WINDOWS\tasks\At34.job
C:\WINDOWS\tasks\At10.job
C:\WINDOWS\tasks\At9.job
C:\WINDOWS\tasks\At57.job
C:\WINDOWS\tasks\At33.job
C:\WINDOWS\tasks\At8.job
C:\WINDOWS\tasks\At56.job
C:\WINDOWS\tasks\At32.job
C:\WINDOWS\tasks\At7.job
C:\WINDOWS\tasks\At55.job
C:\WINDOWS\tasks\At31.job
C:\WINDOWS\tasks\At51.job
C:\WINDOWS\tasks\At3.job
C:\WINDOWS\tasks\At27.job
:Commands
[emptytemp]
[Reboot]
Run Fix . Restart, jeśli będzie potrzebny.
Po tym log z usuwania oraz nowy OTL.txt.
Czekam na log z GMER.
deFco247
(deFco247)
28 Lipiec 2009 21:11
#6
Jeszcze parę plików przegapiłem…
Wklej w OTL:
Run Fix . Potem klikasz CleanUp .
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport.
Usuń wszystko co znalazł Malwarebytes!