wlodek3030 Opublikowano 12 Lipca 2012 Zgłoś Udostępnij Opublikowano 12 Lipca 2012 Niestety byl uzyty combofix. Scanowanie Trendmicro 11 i Nod32 ver 4. Wykryto Kriptic, ale nie usuniete. Logi ponizej. Prosze o pomoc wloDek3030 OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 12 Lipca 2012 Zgłoś Udostępnij Opublikowano 12 Lipca 2012 (edytowane) Czy "stety" jest na dysku log C:\ComboFix.txt? I podaj raporty ze skanerów, gdzie / w czym widzą zagrożenia. Przechodząc do usuwania infekcji UKASH: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - HKU\S-1-5-21-960230801-3594871819-55524077-56539..\Run: [sNTSearch] C:\Documents and Settings\klient\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\379\SNTSearch.exe () O4 - HKU\S-1-5-21-960230801-3594871819-55524077-56539..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" File not found O3 - HKU\S-1-5-21-960230801-3594871819-55524077-43113\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\S-1-5-21-960230801-3594871819-55524077-56539\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\Drivers\SSPORT.sys -- (SSPORT) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\NvtSp50.sys -- (NvtSp50) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\admin\USTAWI~1\Temp\catchme.sys -- (catchme) :Files C:\Documents and Settings\klient\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\379 C:\Documents and Settings\klient\Dane aplikacji\hellomoto :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania. 2. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1. . Edytowane 15 Sierpnia 2012 przez picasso 15.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi