osc91 Opublikowano 8 Grudnia 2012 Zgłoś Udostępnij Opublikowano 8 Grudnia 2012 Witam, miałem dziś okazję odwiedzić rodzinkę i standardowo zostałem poproszony, żeby poinstalować brakujące sterowniki itp. Zauważyłem, że pomimo zmian ustawień w opcjach folderów ukryte pliki nie są wyświetlane. Jestem ciekaw czy jest to spowodowane jakimś 'syfem' czy też powód jest inny. W związku z tym zamieszczam logi z OTL i proszę o radę. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 9 Grudnia 2012 Zgłoś Udostępnij Opublikowano 9 Grudnia 2012 (edytowane) W skład obowiązkowych logów wchodzi też GMER. A system jest zainfekowany. 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL SRV - [2009-07-16 22:33:00 | 000,163,032 | RHS- | M] () [Auto | Stopped] -- C:\WINDOWS\system32\xpwho.dll -- (tjmxvomz) NetSvcs: tjmxvomz - File not found DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\UIUSYS.SYS -- (UIUSys) :Files RECYCLER /alldrives C:\Documents and Settings\ADMIN\M-10-6897-8685-3464 C:\Documents and Settings\All Users\Dane aplikacji\Ask :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "9944:TCP"=- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Documents and Settings\ADMIN\M-10-6897-8685-3464\winmgr.exe"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Microsoft Windows Manager"=- [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{05D146A3-125B-4112-9569-22F3F0918EDA}] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 2. Wyczyść Firefox ze śladów adware Ask: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 3. Zrób nowy log OTL z opcji Skanuj (już bez Extras) i zaległy GMER. Wypowiedz się wyraźnie czy problem z ukrytymi plikami ustąpił. . Edytowane 1 Lutego 2013 przez picasso 1.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi