aldehyd Opublikowano 19 Lipca 2012 Zgłoś Udostępnij Opublikowano 19 Lipca 2012 Witam. Mój PC złapał Live Security Platinum, który skutecznie zaczął blokować dostęp do przeglądarek internetowych oraz co chwilę wyskakiwał komunikat o różnych zagrożeniach. Uruchomiłem Windowsa w trybie awaryjnym i ściągnąłem ComboFix. Użyłem tego programu i po ponownym uruchomieniu Windowsa w trybie normalnym wszystko działa prawidłowo- a przynajmniej na razie tak mi się wydaje. Wielka prośba o pomoc w analizie log-a (zrobionego już po wszystkim)- czy jest już wszystko OK? Z góry dzękuję za pomoc. Pozdrawiam OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 19 Lipca 2012 Zgłoś Udostępnij Opublikowano 19 Lipca 2012 Tyle, że ComboFixa nie powinieneś był tykać bez naszej analizy i zgody na jego uruchomienie samodzielnie w domu. I tu jeszcze nie jest OK. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files C:\windows\S-1-5-21-1479733440-2424212554-528700357-3920 :Reg [HKEY_USERS\S-1-5-21-1085031214-1336601894-1801674531-1003\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"=- :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
aldehyd Opublikowano 19 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 19 Lipca 2012 wykonałem to o czym pisałeś; w zał. nowy log OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 19 Lipca 2012 Zgłoś Udostępnij Opublikowano 19 Lipca 2012 Teraz mogą powiedzieć że jest czysto. Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java 6 Update 26 "{AC76BA86-7AD7-1045-7B44-A81200000003}" = Adobe Reader 8 - Polish "Mozilla Firefox 13.0.1 (x86 pl)" = Mozilla Firefox 13.0.1 (x86 pl) Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
aldehyd Opublikowano 19 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 19 Lipca 2012 WIELKIE DZIĘKI ! Odnośnik do komentarza
Rekomendowane odpowiedzi