Znowu ten sam dziwny proces w msconfig

Znowu mam w msconfig proces “[][][][][][][]Y[][][][][][]” - pojawił się znowu nagle, nawet nie wiem skąd. Tutaj poprzedni temat: zainfekowanie-przy-wlaczaniu-strony-przez-dziwny-skaner-t426928.html#p2716246

LOGI:

OTL: http://www.wklejto.pl/84458

OTL Extras: http://www.wklejto.pl/84460

GMER: http://wklejto.pl/84456

SREngLOG: http://www.wklejto.pl/84457

Proszę o popatrzenie w logi i pomoc.

no to włączę :slight_smile: Tylko poczekam z tym do wyjaśnienia sprawy z logami i mam nadzieję rozwiązaniem tego problemu.

ok to mamy tego dziada :>

Dodane środa, 22 grudnia 2010, 15:34

W (OTL) w "własne opcje skanowania/sktypt wklej: (razem z dwukropkiem)

kliknij wykonaj skrypt i potwierdź restart

podaj log z usuwania i nowy wklejając je na wklej.to

http://wklejto.pl/84466

“Dziad” dalej w msconfig… :frowning:

wejdź w uruchom i wpisz regedit

dojdź do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

i do HKEY_LOCAL_MAcHINE\Software\Microsoft\Windows\CurrentVersion\Run

podaj screeny z tych wpisów

już daje screeny

65194494.jpg

28012210.jpg

Tutaj pokazuje te [][][]

HKCU\SOFTWERE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINDOWS:RUN

HKCU\SOFTWERE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINDOWS:LOAD

Screen:

17951513.jpg

i jeszcze z msconfig :stuck_out_tongue:

Dodane środa, 22 grudnia 2010, 16:02

pobierz MBAM http://www.dobreprogramy.pl/Malwarebyte … 13117.html

zrób aktualizację i pełny skan

usuń co znalazł i po usuwaniu wklej loga z tego programu na wklej.to

pobierz Ccleaner-a http://www.dobreprogramy.pl/CCleaner,Pr … 13061.html

zrób też czyszczenie rejestru :wink:

Pozwolę sobie dodać, że w obecności NODa32 antywirusa, powinieneś wyłączyć Tea Timer z programu SpyBot. SpyBot (bez TeaTimera, który może wprowadzać poważne zamieszanie w systemie)) należy stosować, w Twojej konfiguracji, wyłącznie do profilaktycznego skanowania od czasu, do czasu.

pełny skan wszystkich dysków czy tylko systemowego?? A co do SpyBota + nod32 nigdy nie miałem problemów. Czyli wyłączyć w ogóle spybota i uruchamiać tylko i wyłącznie do profilaktycznego skanowania??

Tak, zgadza się. Sprawa ta jest znana z amerykańskich forum.

pełen skan wszystkich dysków a na czas skanowania MBAM wyłąz antywirusy :wink:

ok, to skanuje się. W tym czasie pytanie: skoro nie będę używać tie timera to sam nod32 wystarczy do ochrony? czy zainstalować coś dodatkowego? co by działało w tle?

tyle wystarczy

jaka wersja noda

wersja noda 4.0.467.0

A w razie czego to co mógłbym zainstalować ??

Cały czas oczywiście skanuję, jak tylko skończę podam logi, ale trochę to potrwa zapewne :slight_smile:

A CCleanera używam od zawsze. Zeskanuję nim rejestr jak skończę skanować MBAM’em.

a darmowych to awasta albo comodo internet …

LOGI MBAM z wyłączonym antivirusem: http://wklejto.pl/84476

Co dalej? :slight_smile:

mbam nie wykrył wirusów

no to wiem, tylko co teraz? Bo te procesy to normalne nie są.

Jak możesz, to spokojnie pozostaw tego NODa32. Wyłącznie.

Dodane 22.12.2010 (Śr) 19:34

Ze swojej strony polecam zeskanowanie chociaż partycji systemowej © programem Norman Malware Cleaner pobranym stąd http://majorgeeks.com/Norman_Malware_Cl … d5450.html i po uruchomieniu (bez instalowania), na standardowych ustawieniach (można usunąć z tabelki inne, niż partycja C, napędy), nacisnąwszy Start scan. Program działa dość długo, ale nie tylko czyści (usuwa oprogramowanie złosliwe), lecz również naprawia uszkodzone wpisy rejestru, co w Twoim przypadku jest zdaje się bardzo potrzebne. Log będzie na Pulpicie, a pozycje usunięte w oknie programu wypisane na czerwono.

skan w toku…