adi171906
(adi171906)
22 Grudzień 2010 14:02
#1
Znowu mam w msconfig proces “[][][][][][][]Y[][][][][][]” - pojawił się znowu nagle, nawet nie wiem skąd. Tutaj poprzedni temat: zainfekowanie-przy-wlaczaniu-strony-przez-dziwny-skaner-t426928.html#p2716246
LOGI:
OTL: http://www.wklejto.pl/84458
OTL Extras: http://www.wklejto.pl/84460
GMER: http://wklejto.pl/84456
SREngLOG: http://www.wklejto.pl/84457
Proszę o popatrzenie w logi i pomoc.
adi171906
(adi171906)
22 Grudzień 2010 14:18
#2
no to włączę Tylko poczekam z tym do wyjaśnienia sprawy z logami i mam nadzieję rozwiązaniem tego problemu.
ok to mamy tego dziada :>
– Dodane środa, 22 grudnia 2010, 15:34 –
W (OTL) w "własne opcje skanowania/sktypt wklej: (razem z dwukropkiem)
kliknij wykonaj skrypt i potwierdź restart
podaj log z usuwania i nowy wklejając je na wklej.to
adi171906
(adi171906)
22 Grudzień 2010 14:42
#4
http://wklejto.pl/84466
“Dziad” dalej w msconfig…
wejdź w uruchom i wpisz regedit
dojdź do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
i do HKEY_LOCAL_MAcHINE\Software\Microsoft\Windows\CurrentVersion\Run
podaj screeny z tych wpisów
adi171906
(adi171906)
22 Grudzień 2010 14:52
#6
już daje screeny
Tutaj pokazuje te [][][]
HKCU\SOFTWERE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINDOWS:RUN
HKCU\SOFTWERE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINDOWS:LOAD
Screen:
i jeszcze z msconfig
– Dodane środa, 22 grudnia 2010, 16:02 –
pobierz MBAM http://www.dobreprogramy.pl/Malwarebyte … 13117.html
zrób aktualizację i pełny skan
usuń co znalazł i po usuwaniu wklej loga z tego programu na wklej.to
pobierz Ccleaner-a http://www.dobreprogramy.pl/CCleaner,Pr … 13061.html
zrób też czyszczenie rejestru
system
(system)
22 Grudzień 2010 15:08
#8
Pozwolę sobie dodać, że w obecności NODa32 antywirusa, powinieneś wyłączyć Tea Timer z programu SpyBot. SpyBot (bez TeaTimera, który może wprowadzać poważne zamieszanie w systemie)) należy stosować, w Twojej konfiguracji, wyłącznie do profilaktycznego skanowania od czasu, do czasu.
adi171906
(adi171906)
22 Grudzień 2010 15:14
#9
pełny skan wszystkich dysków czy tylko systemowego?? A co do SpyBota + nod32 nigdy nie miałem problemów. Czyli wyłączyć w ogóle spybota i uruchamiać tylko i wyłącznie do profilaktycznego skanowania??
system
(system)
22 Grudzień 2010 15:16
#10
Tak, zgadza się. Sprawa ta jest znana z amerykańskich forum.
pełen skan wszystkich dysków a na czas skanowania MBAM wyłąz antywirusy
adi171906
(adi171906)
22 Grudzień 2010 15:23
#12
ok, to skanuje się. W tym czasie pytanie: skoro nie będę używać tie timera to sam nod32 wystarczy do ochrony? czy zainstalować coś dodatkowego? co by działało w tle?
adi171906
(adi171906)
22 Grudzień 2010 15:27
#14
wersja noda 4.0.467.0
A w razie czego to co mógłbym zainstalować ??
Cały czas oczywiście skanuję, jak tylko skończę podam logi, ale trochę to potrwa zapewne
A CCleanera używam od zawsze. Zeskanuję nim rejestr jak skończę skanować MBAM’em.
a darmowych to awasta albo comodo internet …
adi171906
(adi171906)
22 Grudzień 2010 15:54
#16
LOGI MBAM z wyłączonym antivirusem: http://wklejto.pl/84476
Co dalej?
adi171906
(adi171906)
22 Grudzień 2010 17:00
#18
no to wiem, tylko co teraz? Bo te procesy to normalne nie są.
system
(system)
22 Grudzień 2010 18:25
#19
Jak możesz, to spokojnie pozostaw tego NODa32. Wyłącznie.
– Dodane 22.12.2010 (Śr) 19:34 –
Ze swojej strony polecam zeskanowanie chociaż partycji systemowej © programem Norman Malware Cleaner pobranym stąd http://majorgeeks.com/Norman_Malware_Cl … d5450.html i po uruchomieniu (bez instalowania), na standardowych ustawieniach (można usunąć z tabelki inne, niż partycja C, napędy), nacisnąwszy Start scan . Program działa dość długo, ale nie tylko czyści (usuwa oprogramowanie złosliwe), lecz również naprawia uszkodzone wpisy rejestru, co w Twoim przypadku jest zdaje się bardzo potrzebne. Log będzie na Pulpicie, a pozycje usunięte w oknie programu wypisane na czerwono.