greg77 Opublikowano 14 Lipca 2012 Zgłoś Udostępnij Opublikowano 14 Lipca 2012 Witam, wirus zablokował mój komputer, proszę o pomoc. W załączeniu logi z OTL. Pozdrawiam i dziękuję z góry. extras.txt.txt otl.txt.txt Odnośnik do komentarza
picasso Opublikowano 14 Lipca 2012 Zgłoś Udostępnij Opublikowano 14 Lipca 2012 Założyłeś temat w złym dziale. w sekcji Tutoriale dedykowanym autorskim pracom, a nie w Dziale pomocy doraźnej dedykowanym diagnostyce infekcji ... Log z OTL Extras jest źle zrobiony, urwany w połowie. W systemie także ślady infekcji z nośników USB. 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - HKLM..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs File not found O4 - HKLM..\Run: [uixlwybsujtxzek] C:\Documents and Settings\All Users\Dane aplikacji\uixlwybs.exe () O4 - HKU\S-1-5-21-448539723-1563985344-1801674531-500..\Run: [AROReminder] File not found SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\directx.exe -- (Fynod) DRV - File not found [Kernel | System | Stopped] -- system32\DRIVERS\UimBus.sys -- (UimBus) DRV - File not found [Kernel | System | Stopped] -- System32\Drivers\Uim_IM.sys -- (Uim_IM) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\NTGLM7X.sys -- (SetupNTGLM7X) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\NTACCESS.sys -- (NTACCESS) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\install4\MSICPL.sys -- (MSICPL) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\INSTALL\GMSIPCI.SYS -- (GMSIPCI) DRV - File not found [Kernel | On_Demand | Stopped] -- F:\EVEREST Ultimate Edition 5\kerneld.wnt -- (EverestDriver) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\adiusbaw.sys -- (adiusbaw) :Files C:\Documents and Settings\All Users\Dane aplikacji\F4D561AB0000230D00604F5F8DB91CC6 C:\Documents and Settings\All Users\Dane aplikacji\flttgckxteqiffk C:\Documents and Settings\All Users\Dane aplikacji\hbtedcdobscnvty C:\Documents and Settings\Administrator\Pulpit\Continue SweetIM Installation.lnk C:\Documents and Settings\Administrator\Pulpit\Check PC For Errors.lnk :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania. 2. Przez Panel sterowania odinstaluj adware Updater For Spam Free Search Bar. 3. Zrób nowy log OTL z opcji Skanuj (proszę o pełnowartościowy Extras) oraz USBFix z opcji Listing. Dołącz log z usuwania OTL z punktu 1. Poza tym, otwórz w Notatniku ten plik: O32 - AutoRun File - [2009-02-19 21:00:36 | 000,000,106 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] Przeklej co ma w środku. . Odnośnik do komentarza
greg77 Opublikowano 17 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 17 Lipca 2012 Witam, raczej wszystko wykonałem zgodnie z instrukcją, sory za te komplikacje, ale pierwszy raz korzystam z takiej pomocy. Dzięki i pozdrawiam OTL.txt nowy log z usuwania OTL.txt Odnośnik do komentarza
picasso Opublikowano 17 Lipca 2012 Zgłoś Udostępnij Opublikowano 17 Lipca 2012 Dałeś podwójne załączniki, usunęłam. Przy usuwaniu się pomyliłam i niechcący wywaliłam Extras. Tak więc proszę o ponowne załadowanie go. I nie dodałeś raportu z USBFix z opcji Listing ani informacji co jest w pliku autorun.inf. Odnośnik do komentarza
greg77 Opublikowano 21 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Lipca 2012 Dałeś podwójne załączniki, usunęłam. Przy usuwaniu się pomyliłam i niechcący wywaliłam Extras. Tak więc proszę o ponowne załadowanie go. I nie dodałeś raportu z USBFix z opcji Listing ani informacji co jest w pliku autorun.inf. Extras.Txt OTL.txt autorun.txt Odnośnik do komentarza
picasso Opublikowano 23 Lipca 2012 Zgłoś Udostępnij Opublikowano 23 Lipca 2012 (edytowane) Plik D:\autorun.inf jest szkodliwy i przez SHIFT+DEL skasuj. A gdzie log z USBFix z opcji Listing? Podaj. Edytowane 27 Sierpnia 2012 przez picasso 27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi