Zawirusowany komputer-proszę o spr. logów


(Ihak77) #1

Proszę o sprawdzenie logów ponieważ myślę że mam wirusa.Komputer zwolnił,wyskakują jakieś dziwne stronki ponadto mam dziwne procesy np. 074.exe ,581.exe,

807.exe , 221.exe ,185.exe,050.exe

Oto link z HijackThis:

http://wklej.org/id/204577/

Proszę o szybką odpowiedź.Pozdrawiam.:slight_smile:


(jessica) #2

W OTL przed skanowaniem, ustaw jeszcze dodatkowe opcje poprzez wklejenie do pola "Custom Scans/Fixes":

Następnie przestaw "Processes" i "Modules" na "All", inne ustawienia zrób zgodnie z opisem narzędzia, i potem kliknij "Run Scan",

Logi wklej na http://wklejto.pl/, a w poście daj tylko linki (czyli skopiuj adres z paska adresów)

jessi


(Ihak77) #3

SRENG Log

http://www.wklejto.pl/47275

OTL Log

http://www.wklejto.pl/47276


(jessica) #4

Nie wiem, czy to jest prawidłowe, czy też tylko podszywa się pod Microsoft.

Ale daję plik do usuwania, bo jest w folderze TEMP.

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Uruchom System Repair Engineer > zakładka "System Repair" >>karta "BrowserAdd-ons">

>wyszukaj i zaznaczaj w polu "CLSID 1" po kolei te:

i klikaj na przycisk "Delete Selected".

jessi


(Ihak77) #5

OTL Log po oczyszczeniu

http://www.wklejto.pl/47302


(jessica) #6

Nie wszystko się usunęło.

Prawdopodobnie dlatego, że nie wiem, co to za klucz (O20 - HKCU Winlogon: Shell - (C:\RECYCLER...), u mnie takiego nie ma, ale ja mam VISTĘ. A nie pamiętam, jak to było na WINXP.

Ale próbujemy dalej:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi


(Ihak77) #7

OTL Link:

http://www.wklejto.pl/47335


(jessica) #8

Tym razem się udało.

Co to za pogrom był, że aż tyle usług straciło nagle swoje pliki? W pierwszym Twoim logu z OTL tego jeszcze nie było.

jessi


(Ihak77) #9

Czyli już jet OK?