Anonim3 Opublikowano 17 Sierpnia 2010 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2010 Coś przyplątało się po instalacji BIT Defendera (wersja promocyjna) chyba, że to zbieg okoliczności, ale od początku. Zainstalowałem w/w spokojnie sobie parę dni działał, w końcu "zmusił" mnie niejako do kompletnego skanu kompa i tu zaczęły się schody, wykrył i określił go jako wirusa plik jak w temacie "nlst32.dll" podjął leczenie na zasadzie kasacji i konieczności restartu komputera, po tym zabiegu komputer sygnalizuje brak owego pliku (można to jednakże wyłączyć krzyżykiem), to z kolei skutkuje procesem pt. "svchost.exe*32" który co nie co zamula kompa tzn w 50%, zamieszczam logi i zrzuty to co się pokazuje i co wykonałem, czyli skan MBAM, OTL. DrWeb nie wykrył nic, może dlatego że skanowałem po Mbam'ie. Jeśli potrzeba coś jeszcze, wykonam. Będę wdzięczny za rzucenie okiem na to wszystko. Odnośnik do komentarza
Landuss Opublikowano 17 Sierpnia 2010 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2010 Zamontuj nastepujący skrypt do OTL: :OTL O4 - Startup: C:\Users\Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\updglc32.exe () :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Nowe logi do oceny. Odnośnik do komentarza
Anonim3 Opublikowano 17 Sierpnia 2010 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2010 Z podziękowaniami za pomoc załączam co kazano. Sorki za błąd w opisie, oczywiście chodziło o "svchost.exe*32" a nie jak wcześniej pisałem z rozszerzeniem .dll Odnośnik do komentarza
Landuss Opublikowano 17 Sierpnia 2010 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2010 Sorki za błąd w opisie, oczywiście chodziło o "svchost.exe*32" a nie jak wcześniej pisałem z rozszerzeniem .dll Tak też myślałem bo ta infekcja znana jest z wycisku właśnie na systemowym svchost. Skrypt wykonany i nie powinno być już problemu. Kliknij w Sprzątanie w oknie OTL. Zaktualizuj Javę: INSTRUKCJE. I to wszystko. Odnośnik do komentarza
Anonim3 Opublikowano 17 Sierpnia 2010 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2010 Dla pewności poinformuję tylko, że proces jest aktywny dalej tyle tylko, że już nie jest tak upierdliwy (właściwie to wcale nie jest upierdliwy) jak przedtem. Tak czy siak dzięki ogromne. Odnośnik do komentarza
Rekomendowane odpowiedzi