Zamulający komputer i Internet


(Kam Ratajczak) #1

Nikt nie zareagował na mój poprzedni post, więc piszę raz jeszcze. Chciałbym żeby ktoś sprawdził log, ponieważ podejrzewam, że mój komputer zawiera mnóstwo błędów, które spowalniają pracę i komputera, i Internetu. Kolejnym problemem jest to, że nie mogę podłączyć się do Internetu przez iPlus'a.

HiJackThis: http://wklej.org/id/126615/


(deFco247) #2

Pokaż logi z OTL oraz GMER.

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.


(Kam Ratajczak) #3

OTL http://wklej.org/id/127269/


(deFco247) #4

Była/jest infekcja z pendrive spod literki E:

W Custom Scans/Fixes w OTL wklej:

:OTL

O2 - BHO: (no name) - {500BCA15-57A7-4eaf-8143-8C619470B13D} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.

O33 - MountPoints2\{8f26adf4-3c65-11dc-897d-0040d075add7}\Shell\AutoRun\command - "" = ctrun\start.exe

O33 - MountPoints2\{ebe72558-9706-11dd-8a32-0040d075add7}\Shell\Open(&0)\command - "" = E:\Recycled\ctfmon.exe -- File not found


:Files

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.


:Files

C:\WINDOWS\tasks\At67.job

C:\WINDOWS\tasks\At43.job

C:\WINDOWS\tasks\At19.job

C:\WINDOWS\tasks\At64.job

C:\WINDOWS\tasks\At40.job

C:\WINDOWS\tasks\At16.job

C:\WINDOWS\tasks\At63.job

C:\WINDOWS\tasks\At39.job

C:\WINDOWS\tasks\At15.job

C:\WINDOWS\tasks\At62.job

C:\WINDOWS\tasks\At38.job

C:\WINDOWS\tasks\At14.job

C:\WINDOWS\tasks\At61.job

C:\WINDOWS\tasks\At37.job

C:\WINDOWS\tasks\At13.job

C:\WINDOWS\tasks\At50.job

C:\WINDOWS\tasks\At26.job

C:\WINDOWS\tasks\At2.job

C:\WINDOWS\tasks\At1.job

C:\WINDOWS\tasks\At25.job

C:\WINDOWS\tasks\At49.job

C:\WINDOWS\tasks\At60.job

C:\WINDOWS\tasks\At36.job

C:\WINDOWS\tasks\At12.job

C:\WINDOWS\tasks\At59.job

C:\WINDOWS\tasks\At35.job

C:\WINDOWS\tasks\At11.job

C:\WINDOWS\tasks\At72.job

C:\WINDOWS\tasks\At48.job

C:\WINDOWS\tasks\At24.job

C:\WINDOWS\tasks\At71.job

C:\WINDOWS\tasks\At47.job

C:\WINDOWS\tasks\At23.job

C:\WINDOWS\tasks\At70.job

C:\WINDOWS\tasks\At46.job

C:\WINDOWS\tasks\At22.job

C:\WINDOWS\tasks\At68.job

C:\WINDOWS\tasks\At44.job

C:\WINDOWS\tasks\At20.job

C:\WINDOWS\tasks\At66.job

C:\WINDOWS\tasks\At42.job

C:\WINDOWS\tasks\At18.job

C:\WINDOWS\tasks\At69.job

C:\WINDOWS\tasks\At45.job

C:\WINDOWS\tasks\At21.job

C:\WINDOWS\tasks\At65.job

C:\WINDOWS\tasks\At41.job

C:\WINDOWS\tasks\At17.job

C:\WINDOWS\tasks\At58.job

C:\WINDOWS\tasks\At34.job

C:\WINDOWS\tasks\At10.job

C:\WINDOWS\tasks\At9.job

C:\WINDOWS\tasks\At57.job

C:\WINDOWS\tasks\At33.job

C:\WINDOWS\tasks\At8.job

C:\WINDOWS\tasks\At56.job

C:\WINDOWS\tasks\At32.job

C:\WINDOWS\tasks\At7.job

C:\WINDOWS\tasks\At55.job

C:\WINDOWS\tasks\At31.job

C:\WINDOWS\tasks\At51.job

C:\WINDOWS\tasks\At3.job

C:\WINDOWS\tasks\At27.job


:Commands

[emptytemp]

[Reboot]

Run Fix. Restart, jeśli będzie potrzebny.

Po tym log z usuwania oraz nowy OTL.txt.

Czekam na log z GMER.


(Kam Ratajczak) #5

log z usuwania http://wklej.org/id/127393/

nowy log OTL: http://wklej.org/id/127395/

GMER: http://wklej.org/id/127396/


(deFco247) #6

Jeszcze parę plików przegapiłem...

Wklej w OTL:

Run Fix. Potem klikasz CleanUp.

Wyczyść rejestr i dysk CCleaner.

Usuń zbędniki z autostartu.

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.


(Kam Ratajczak) #7

raport http://wklej.org/id/127487/

było 6 infekcji


(dethloe123) #8

Usuń wszystko co znalazł Malwarebytes!