miskuzi Opublikowano 17 Grudnia 2012 Zgłoś Udostępnij Opublikowano 17 Grudnia 2012 Witam, U mnie problem z uzyciem procesora bardzo wysokie, pewnie zwiazane jest to z procesem uruchamiajacym sie przy starcie msadrh10.exe. Prosze o pomoc. Win VISTA HomePremium Oto moje logi OTL: 1. http://wklej.org/id/899669/ 2. http://wklej.org/id/899670/ Pozadrawiam, Paweł Odnośnik do komentarza
picasso Opublikowano 17 Grudnia 2012 Zgłoś Udostępnij Opublikowano 17 Grudnia 2012 (edytowane) Temat przenoszę do działu diagnostyki infekcji. System jest zainfekowany, wpis startowy trojana: O4 - HKU\S-1-5-21-825181889-1162474326-4077060276-1000..\Run: [Microsoft� Windows� Operating System] C:\Users\shk\AppData\Roaming\Microsoft\Windows\Templates\msadrh10.exe (Microsoft Corporation) Przechodząc do usuwania infekcji: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Users\shk\AppData\Roaming\Microsoft\Windows\Templates\msadrh10.exe :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] ""=- "Microsoft� Windows� Operating System"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{7473b6bd-4691-4744-a82b-7854eb3d70b6}"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 2. Zrób nowy log OTL z opcji Skanuj (już bez Extras) oraz zaległy GMER. Mam wątpliwość czy wszystko ze skryptu się wykona. Logi umieściłeś na wklej.org, te pytajniki w nazwie Microsoft� Windows� Operating System to może być przekonwertowana przez serwis postać znaków, niezgodna z faktyczną. . Edytowane 1 Lutego 2013 przez picasso 1.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi