Znowu ten sam dziwny proces w msconfig


(Adi 90) #1

Znowu mam w msconfig proces "[][][][][][][]Y[][][][][][]" - pojawił się znowu nagle, nawet nie wiem skąd. Tutaj poprzedni temat: zainfekowanie-przy-wlaczaniu-strony-przez-dziwny-skaner-t426928.html#p2716246

LOGI:

OTL: http://www.wklejto.pl/84458

OTL Extras: http://www.wklejto.pl/84460

GMER: http://wklejto.pl/84456

SREngLOG: http://www.wklejto.pl/84457

Proszę o popatrzenie w logi i pomoc.


(Adi 90) #2

no to włączę :slight_smile: Tylko poczekam z tym do wyjaśnienia sprawy z logami i mam nadzieję rozwiązaniem tego problemu.


(bibut) #3

ok to mamy tego dziada :>

-- Dodane środa, 22 grudnia 2010, 15:34 --

W (OTL) w "własne opcje skanowania/sktypt wklej: (razem z dwukropkiem)

kliknij wykonaj skrypt i potwierdź restart

podaj log z usuwania i nowy wklejając je na wklej.to


(Adi 90) #4

http://wklejto.pl/84466

"Dziad" dalej w msconfig.... :frowning:


(bibut) #5

wejdź w uruchom i wpisz regedit

dojdź do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

i do HKEY_LOCAL_MAcHINE\Software\Microsoft\Windows\CurrentVersion\Run

podaj screeny z tych wpisów


(Adi 90) #6

już daje screeny

65194494.jpg

28012210.jpg

Tutaj pokazuje te [][][]

HKCU\SOFTWERE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINDOWS:RUN

HKCU\SOFTWERE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINDOWS:LOAD

Screen:

17951513.jpg


(bibut) #7

i jeszcze z msconfig :stuck_out_tongue:

-- Dodane środa, 22 grudnia 2010, 16:02 --

pobierz MBAM http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

zrób aktualizację i pełny skan

usuń co znalazł i po usuwaniu wklej loga z tego programu na wklej.to

pobierz Ccleaner-a http://www.dobreprogramy.pl/CCleaner,Pr ... 13061.html

zrób też czyszczenie rejestru :wink:


(system) #8

Pozwolę sobie dodać, że w obecności NODa32 antywirusa, powinieneś wyłączyć Tea Timer z programu SpyBot. SpyBot (bez TeaTimera, który może wprowadzać poważne zamieszanie w systemie)) należy stosować, w Twojej konfiguracji, wyłącznie do profilaktycznego skanowania od czasu, do czasu.


(Adi 90) #9

pełny skan wszystkich dysków czy tylko systemowego?? A co do SpyBota + nod32 nigdy nie miałem problemów. Czyli wyłączyć w ogóle spybota i uruchamiać tylko i wyłącznie do profilaktycznego skanowania??


(system) #10

Tak, zgadza się. Sprawa ta jest znana z amerykańskich forum.


(bibut) #11

pełen skan wszystkich dysków a na czas skanowania MBAM wyłąz antywirusy :wink:


(Adi 90) #12

ok, to skanuje się. W tym czasie pytanie: skoro nie będę używać tie timera to sam nod32 wystarczy do ochrony? czy zainstalować coś dodatkowego? co by działało w tle?


(bibut) #13

tyle wystarczy

jaka wersja noda


(Adi 90) #14

wersja noda 4.0.467.0

A w razie czego to co mógłbym zainstalować ??

Cały czas oczywiście skanuję, jak tylko skończę podam logi, ale trochę to potrwa zapewne :slight_smile:

A CCleanera używam od zawsze. Zeskanuję nim rejestr jak skończę skanować MBAM'em.


(bibut) #15

a darmowych to awasta albo comodo internet .......


(Adi 90) #16

LOGI MBAM z wyłączonym antivirusem: http://wklejto.pl/84476

Co dalej? :slight_smile:


(szymonek760) #17

mbam nie wykrył wirusów


(Adi 90) #18

no to wiem, tylko co teraz? Bo te procesy to normalne nie są.


(system) #19

Jak możesz, to spokojnie pozostaw tego NODa32. Wyłącznie.

-- Dodane 22.12.2010 (Śr) 19:34 --

Ze swojej strony polecam zeskanowanie chociaż partycji systemowej © programem Norman Malware Cleaner pobranym stąd http://majorgeeks.com/Norman_Malware_Cl ... d5450.html i po uruchomieniu (bez instalowania), na standardowych ustawieniach (można usunąć z tabelki inne, niż partycja C, napędy), nacisnąwszy Start scan. Program działa dość długo, ale nie tylko czyści (usuwa oprogramowanie złosliwe), lecz również naprawia uszkodzone wpisy rejestru, co w Twoim przypadku jest zdaje się bardzo potrzebne. Log będzie na Pulpicie, a pozycje usunięte w oknie programu wypisane na czerwono.


(Adi 90) #20

skan w toku..