Skocz do zawartości

Trojan:Win32/Reveton!lnk (Departament policji)


Rekomendowane odpowiedzi

Witam, około godziny 2:00 podczas przeglądania internetu,wyświetlił mi się komunikat związany z polską policją i odpowiedzialnością karną.Zresetowałem komputer,ponieważ nie byłem nic w stanie zrobić i po włączeniu mój antywirus zaczoł wykrywać zagrożenie o nazwie (jak w temacie) po wykonaniu akcji zalecanych przez antywirus czyli "Usuń szkodliwe oprogramowanie" problem występował nadal więc postanowiłem się zgłosić do was z prośbą o pomoc. Jedyne co robiłem próbując pozbyć się wirusa to standardowe polecenia zalecane przez antywirusa jak wspomniałem wcześniej.Z góry dziękuje za pomoc i przepraszam za zabieranie czasu w Boże Narodzenie ;)

Niewiem czy to istotne ale dodam ścieżki gdzie antywirus wskazywał zagrożenie:

 

"containerfile:C:\Users\Mikołaj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk

file:C:\Users\Mikołaj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk

file:C:\Users\Mikołaj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk->[CMDEmbedded]

startup:C:\Users\Mikołaj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk"

 

OTL.Txt

Extras.Txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 2 tygodnie później...

Posługujesz się mocno przestarzałym OTL 3.2.33.2 pozbawionym wielu nowych skanów i poprawek (m.in. błąd poboru danych Firefoxa i brak detekcji wyszukiwarek IE). Tego skrótu już nie ma w starcie, ale są jeszcze pliki infekcji na dysku. Wykonaj następujące działania:

 

1. Pobierz najnowszy OTL. Uruchom i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\ProgramData\dsgsdgdsgdsgw.js
C:\Users\Mikołaj\AppData\Local\Temp*.html
C:\Program Files\mozilla firefox\searchplugins\v9.xml
C:\ProgramData\InstallMate
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
"Search Bar"=-
"Search Page"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
"Start Page"="about:blank"
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
 
:OTL
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab" (Reg Error: Value error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" (Reg Error: Key error.)
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

2. Przez Panel sterowania odinstaluj adware V9 Homepage Uninstaller.

 

3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

 

4. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołcz log utworzony przez AdwCleaner.

 

 

Odnośnik do komentarza

Zadania pomyślnie wykonane. Jeszcze trzeba zrobić korekty, bo obecne logi różnią się znacznie od ostatnich dodanych w poście dwa:

 

1. Brakuje sterowników Windows:

 

DRV - File not found [Kernel | System | Stopped] -- System32\DRIVERS\netbt.sys -- (NetBT)
DRV - File not found [File_System | System | Stopped] -- System32\Drivers\dfsc.sys -- (DfsC)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\csc.sys -- (CSC)

 

Sprawdź poprawność plików systemowych za pomocą komendy sfc /scannow. Następnie za pomocą kolejnej przefiltruj wyniki do znaczników [SR] i tworząc log wynikowy. Instrukcje:  KLIK.

 

2. Wyczyść martwe sterowniki (po MSSE / Symantec) i skoryguj domyślne wyszukiwarki Internet Explorer po użyciu AdwCleaner. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\zpselclu.sys -- (zpselclu)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\zmhzgdru.sys -- (zmhzgdru)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\zlpxeivs.sys -- (zlpxeivs)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\zbvxzkon.sys -- (zbvxzkon)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\zbornpqp.sys -- (zbornpqp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ysajppxd.sys -- (ysajppxd)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ysaelgfo.sys -- (ysaelgfo)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ylrthcqd.sys -- (ylrthcqd)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\yiarbfeu.sys -- (yiarbfeu)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\yhyxctfr.sys -- (yhyxctfr)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\yfmkemop.sys -- (yfmkemop)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ybxhwrxg.sys -- (ybxhwrxg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xzlubugs.sys -- (xzlubugs)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xwfwnjsl.sys -- (xwfwnjsl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xtiwroay.sys -- (xtiwroay)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xqxrhzym.sys -- (xqxrhzym)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xppcpmga.sys -- (xppcpmga)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xmuivbrl.sys -- (xmuivbrl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xfspbcai.sys -- (xfspbcai)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xffcfubg.sys -- (xffcfubg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\xfezqdln.sys -- (xfezqdln)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\wrhmshgi.sys -- (wrhmshgi)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\wrgnmdoh.sys -- (wrgnmdoh)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\wphaidvn.sys -- (wphaidvn)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\wlrfoslo.sys -- (wlrfoslo)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\wfwqtdqz.sys -- (wfwqtdqz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\wacamugc.sys -- (wacamugc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\vwimrahu.sys -- (vwimrahu)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\vuprstgd.sys -- (vuprstgd)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\vivnpasv.sys -- (vivnpasv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\vfealgpl.sys -- (vfealgpl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\vdclobgz.sys -- (vdclobgz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\vcrlqbfs.sys -- (vcrlqbfs)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\varydgkh.sys -- (varydgkh)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\upzorqsq.sys -- (upzorqsq)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\unvvvyit.sys -- (unvvvyit)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ugdlbmyn.sys -- (ugdlbmyn)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\uefmhggy.sys -- (uefmhggy)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\tsfvyncp.sys -- (tsfvyncp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\trpbslxj.sys -- (trpbslxj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\tnaepprb.sys -- (tnaepprb)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\tkxcumsl.sys -- (tkxcumsl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\tfutfqnp.sys -- (tfutfqnp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\tfpvouse.sys -- (tfpvouse)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\teloowkk.sys -- (teloowkk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\tafkdvyr.sys -- (tafkdvyr)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\sxjcszsq.sys -- (sxjcszsq)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\swtwobyt.sys -- (swtwobyt)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\svqnmwnp.sys -- (svqnmwnp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\spmlalcr.sys -- (spmlalcr)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\spfyvzav.sys -- (spfyvzav)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\skhvlixy.sys -- (skhvlixy)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\sigcteyo.sys -- (sigcteyo)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\shapcfgc.sys -- (shapcfgc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rydlpkol.sys -- (rydlpkol)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rxvdikpp.sys -- (rxvdikpp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rtonosbd.sys -- (rtonosbd)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rtomnekl.sys -- (rtomnekl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rpyhmmjs.sys -- (rpyhmmjs)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rlljabhz.sys -- (rlljabhz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rkefiuyc.sys -- (rkefiuyc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rimkvyut.sys -- (rimkvyut)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rhtkaaml.sys -- (rhtkaaml)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\rhsyurcn.sys -- (rhsyurcn)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\reedwkrd.sys -- (reedwkrd)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\qtxdgynv.sys -- (qtxdgynv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\qrbqyhok.sys -- (qrbqyhok)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\qphuhavx.sys -- (qphuhavx)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\qoiivomw.sys -- (qoiivomw)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\qkzeituz.sys -- (qkzeituz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\qgjpkelv.sys -- (qgjpkelv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\qcgeucei.sys -- (qcgeucei)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\pxzulbqy.sys -- (pxzulbqy)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\plwbjspv.sys -- (plwbjspv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\pjryxbxc.sys -- (pjryxbxc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\peygjvto.sys -- (peygjvto)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\pbmrgjrj.sys -- (pbmrgjrj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ozlvglaz.sys -- (ozlvglaz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\oyoszuop.sys -- (oyoszuop)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\oxsgqkdl.sys -- (oxsgqkdl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\oqojlixw.sys -- (oqojlixw)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\omvdosnp.sys -- (omvdosnp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\nvtusuaj.sys -- (nvtusuaj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ntwfhgjm.sys -- (ntwfhgjm)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\nqqiriiy.sys -- (nqqiriiy)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\npbgcwrk.sys -- (npbgcwrk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\nlucwqjb.sys -- (nlucwqjb)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\nhojlasn.sys -- (nhojlasn)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ndvfwing.sys -- (ndvfwing)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\mzbqlsdq.sys -- (mzbqlsdq)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\mvsitjwv.sys -- (mvsitjwv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\mrsninrg.sys -- (mrsninrg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\mlovvkdg.sys -- (mlovvkdg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\mllpodev.sys -- (mllpodev)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\mkqoltus.sys -- (mkqoltus)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\meoagwub.sys -- (meoagwub)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\mdnnuevr.sys -- (mdnnuevr)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\madojqjj.sys -- (madojqjj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\lxpuaaav.sys -- (lxpuaaav)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\lwlkwovz.sys -- (lwlkwovz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\lpfuhscn.sys -- (lpfuhscn)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\lpeiagyz.sys -- (lpeiagyz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\llwslfkg.sys -- (llwslfkg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\lawzzpis.sys -- (lawzzpis)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kxtcvahx.sys -- (kxtcvahx)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kvsvmksk.sys -- (kvsvmksk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\krruloev.sys -- (krruloev)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\krdypotc.sys -- (krdypotc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kpsainoc.sys -- (kpsainoc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kjpprhuo.sys -- (kjpprhuo)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kdnbtuot.sys -- (kdnbtuot)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kavrtulk.sys -- (kavrtulk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\jpyainqk.sys -- (jpyainqk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\joejuqey.sys -- (joejuqey)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\jlelwgdj.sys -- (jlelwgdj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\jfgqmxon.sys -- (jfgqmxon)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\jbblldjm.sys -- (jbblldjm)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ixlakoiw.sys -- (ixlakoiw)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\iwegbdpf.sys -- (iwegbdpf)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\iusktslt.sys -- (iusktslt)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\iuemtliz.sys -- (iuemtliz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\istixbcl.sys -- (istixbcl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\irsacdwu.sys -- (irsacdwu)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ilowbqij.sys -- (ilowbqij)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\iizjvtvs.sys -- (iizjvtvs)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ifqawdjl.sys -- (ifqawdjl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ieibbztj.sys -- (ieibbztj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\idbozokz.sys -- (idbozokz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\iabaodxj.sys -- (iabaodxj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hxrphmnk.sys -- (hxrphmnk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hqfckfpd.sys -- (hqfckfpd)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hnpxvvbv.sys -- (hnpxvvbv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hkoslaye.sys -- (hkoslaye)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hjzvklas.sys -- (hjzvklas)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hibdlfjz.sys -- (hibdlfjz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hhuwtmur.sys -- (hhuwtmur)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hdbcvuip.sys -- (hdbcvuip)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hcfqexka.sys -- (hcfqexka)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hbzctzip.sys -- (hbzctzip)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\hbtuqmeh.sys -- (hbtuqmeh)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\habztazx.sys -- (habztazx)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gxisdfdm.sys -- (gxisdfdm)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gtqzilsc.sys -- (gtqzilsc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gtptvlpp.sys -- (gtptvlpp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gsterefn.sys -- (gsterefn)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gsspukxl.sys -- (gsspukxl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\govucctu.sys -- (govucctu)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gnukniya.sys -- (gnukniya)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\gejeelnb.sys -- (gejeelnb)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\fuodemah.sys -- (fuodemah)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ftqjykkg.sys -- (ftqjykkg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\fpmsxfuk.sys -- (fpmsxfuk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\floyzlmt.sys -- (floyzlmt)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\fkednslj.sys -- (fkednslj)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\fejynuxy.sys -- (fejynuxy)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\fejodegm.sys -- (fejodegm)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\fehoxnwz.sys -- (fehoxnwz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\fbzmdgph.sys -- (fbzmdgph)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\evhzdtwg.sys -- (evhzdtwg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\etocvtlv.sys -- (etocvtlv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ephqbelo.sys -- (ephqbelo)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ekfmwrgq.sys -- (ekfmwrgq)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\eijzcaoq.sys -- (eijzcaoq)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ehlfhvng.sys -- (ehlfhvng)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ehalpffw.sys -- (ehalpffw)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\efbzlxga.sys -- (efbzlxga)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\edxvniru.sys -- (edxvniru)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\edtumpse.sys -- (edtumpse)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ebwrjwys.sys -- (ebwrjwys)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\dthmrsvk.sys -- (dthmrsvk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\doujxyqw.sys -- (doujxyqw)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\dlcjwxzf.sys -- (dlcjwxzf)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\disnuxdp.sys -- (disnuxdp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\dhlotfuz.sys -- (dhlotfuz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\depmtclz.sys -- (depmtclz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ddydfzmk.sys -- (ddydfzmk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\dbyvrwjv.sys -- (dbyvrwjv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cvtdaian.sys -- (cvtdaian)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cqiioxbc.sys -- (cqiioxbc)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cqdcghev.sys -- (cqdcghev)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ckujiuit.sys -- (ckujiuit)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ckmilosv.sys -- (ckmilosv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cjouxust.sys -- (cjouxust)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cfvrxmjm.sys -- (cfvrxmjm)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cfistjxg.sys -- (cfistjxg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cekdkhzp.sys -- (cekdkhzp)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cehrlbps.sys -- (cehrlbps)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\cbgyaxfg.sys -- (cbgyaxfg)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\bwcijocz.sys -- (bwcijocz)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\bqeqvonm.sys -- (bqeqvonm)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\bmpjrizr.sys -- (bmpjrizr)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\bmmaphir.sys -- (bmmaphir)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\bijvubnr.sys -- (bijvubnr)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\bgtbfeuk.sys -- (bgtbfeuk)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\bekxsdcl.sys -- (bekxsdcl)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\baqkrhff.sys -- (baqkrhff)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ayhliwvv.sys -- (ayhliwvv)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\avquooon.sys -- (avquooon)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\atltexjx.sys -- (atltexjx)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\ahxyswmq.sys -- (ahxyswmq)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\aekedkge.sys -- (aekedkge)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\NIS\1000000.07D\SRTSPX.SYS -- (SRTSPX)
DRV - File not found [File_System | System | Stopped] -- C:\Windows\system32\drivers\NIS\1000000.07D\SRTSP.SYS -- (SRTSP)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVEX15.SYS -- (NAVEX15)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVENG.SYS -- (NAVENG)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT)
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
[HKEY_USERS\S-1-5-21-569617077-483490569-2739753594-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"
[HKEY_USERS\S-1-5-21-569617077-483490569-2739753594-1005\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{FD63BF63-BFFF-4B8F-9D26-4267DF7F17DD}]
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
 
:Files
C:\Users\Mikołaj\AppData\Local\Temp*.html
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt.

 

3. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z wynikami SFC.

 

Odnośnik do komentarza

Są tu rozbieżności w danych. Wg SFC uzupełnienie plików Windows pomyślnie wykonane:

 

2013-01-12 15:06:27, Info CSI 000001d3 [SR] Repaired file \SystemRoot\WinSxS\Manifests\\[l:14{7}]"csc.sys" by copying from backup
2013-01-12 15:06:28, Info CSI 000001d4 [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:14{7}]"csc.sys" from store
2013-01-12 15:06:28, Info CSI 000001d5 [SR] Repaired file \SystemRoot\WinSxS\Manifests\\[l:16{8}]"dfsc.sys" by copying from backup
2013-01-12 15:06:28, Info CSI 000001d6 [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:16{8}]"dfsc.sys" from store
2013-01-12 15:06:28, Info CSI 000001d7 [SR] Repaired file \SystemRoot\WinSxS\Manifests\\[l:14{7}]"afd.sys" by copying from backup
2013-01-12 15:06:28, Info CSI 000001d9 [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:14{7}]"afd.sys" from store
2013-01-12 15:06:28, Info CSI 000001da [SR] Repaired file \SystemRoot\WinSxS\Manifests\\[ml:24{12},l:18{9}]"netbt.sys" by copying from backup
2013-01-12 15:06:28, Info CSI 000001db [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:18{9}]"netbt.sys" from store

 

Ale log OTL nadal pokazuje wyszczerbione usługi i brak owych plików:

 

========== Driver Services (SafeList) ==========

DRV - File not found [Kernel | System | Stopped] -- System32\DRIVERS\netbt.sys -- (NetBT)
DRV - File not found [File_System | System | Stopped] -- System32\Drivers\dfsc.sys -- (DfsC)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\csc.sys -- (CSC)

 

Czy to na pewno log OTL zrobiony po komendzie sfc /scannow?

 

1. Jeszcze mała poprawka, przez nieuwagę pominęłam wpis wtyczki adware w Firefox. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
FF - HKLM\Software\MozillaPlugins\@ei.VideoDownloadConverter_4z.com/Plugin: C:\Program Files\VideoDownloadConverter_4zEI\Installr\1.bin\NP4zEISB.dll (VideoDownloadConverter)

 

Klik w Wykonaj skrypt.

 

2. W Google Chrome też to siedzi:

 

========== Chrome ==========

CHR - plugin: VideoDownloadConverter Installer Plugin Stub (Enabled) = C:\Program Files\VideoDownloadConverter_4zEI\Installr\1.bin\NP4zEISB.dll

 

Usunięcie tej wtyczki z Google Chrome wymaga już edycji pliku Preferences. Google Chrome chyba masz zainstalowane głobalnie, czyli szukaj w katalogu C:\Program Files\Google\Chrome pliku Preferences. Plik shostuj gdzieś i podaj link.

 

Odnośnik do komentarza

Farbar nie widzi naruszeń. Hmmm. Podaj mi jeszcze dokładny eksport z rejestru i szukanie na pliki na dysku. Uruchom SystemLook i do skanu wklej:

 

:reg
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CSC /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DfsC /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT /s
 
:filefind
netbt.sys
csc.sys
dfsc.sys
afd.sys

 

 

Cytat
Niestety pliku "Preferences" nie moge odnależć, w podanej przez Ciebie lokalizacji znajduje się tylko folder "Application" z którego brałem plik master preferences.

 

To sprawdź jednak katalog konta. W pasku adresów Windows Explorer wklej ścieżkę %localappdata%, jeśli będzie tam katalog Google, to plik jest w ścieżce ...\Google\Chrome\User Data\Default.

 

 

Odnośnik do komentarza

1. A jednak, mimo takich odczytów naprawczych w SFC, plików faktycznie nie ma w katalogu C:\Windows\System32\drivers. Przekopiuj do tego katalogu te kopie plików:

 

C:\Windows\winsxs\x86_microsoft-windows-netbt_31bf3856ad364e35_6.1.7600.16385_none_603b1e855897bcd6\netbt.sys

C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7600.16385_none_9e1e9f0abd3adf87\csc.sys

C:\Windows\winsxs\x86_microsoft-windows-dfsclient_31bf3856ad364e35_6.1.7600.16385_none_87708401476f7a4f\dfsc.sys

 

Tylko jest tu pewnien problem. Te kopie plików to wersje 6.1.7600.16385 (czyli Windows 7 bez SP1). Nie ma żadnych kopii w wersji 6.1.7601.x (czyli Windows 7 SP1), a o te wersje prosiło SFC.

 

2. Przesyłam zedytowany plik Google Chrome zapakowany do ZIP na PW. Zamknij Google Chrome, nie może być uruchomione w procesach. Podmień pliki Preferences. Uruchom ponownie Google Chrome, by sprawdzić czy plik Preferences został przyjęty, tzn. nie ma żadnego błędu podczas startu.

 

3. Zrób nowy log z OTL z opcji Skanuj (bez Extras).

 

Odnośnik do komentarza

Naprawa wykonana, te odczyty uszkodzonych usług zniknęły, ale jak mówię wersje komponentów są niestety starsze, w Twoim systemie z jakiegoś powodu brak wersji nowszych i nie ma skąd brać plików. Na wszelki wypadek podaj mi jeszcze skan SystemLook na foldery nowszych komponentów, czy one są (bo plików nie ma):

 

:folderfind
x86_microsoft-windows-netbt*
x86_microsoft-windows-dfsclient*
x86_microsoft-windows-offlinefiles-core*

 

Gdyby nowsze foldery były na dysku, to ja dam pasujące do nich pliki i przejedziemy komendą sfc /scannow, która powinna zamienić wersje. Jeśli jednak folderów nie będzie, to musi zostać tak jak jest.

 

 


 

Poza tym faktem, wszystko zrobione i możemy przejść już do tej części:

 

1. Znów się rozmnożyły te pliki (czyszczone już dwa razy):

 

[2013-01-16 17:45:46 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\Tempcu5084.html
[2013-01-16 17:45:46 | 000,002,089 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TempCL5084.html
[2013-01-16 14:21:31 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TempFR3568.html
[2013-01-15 22:51:43 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TempMq8064.html
[2013-01-15 16:51:48 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TempSg4060.html
[2013-01-15 00:23:38 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TempPc9672.html
[2013-01-14 22:38:34 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TempUD2012.html
[2013-01-14 17:28:54 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TemptV5988.html
[2013-01-14 01:21:51 | 000,002,432 | ---- | M] () -- C:\Users\Mikołaj\AppData\Local\TempAm4608.html

 

Niestety to są śmieci GG10, czyszczenie nie ma charakteru stałego. Dopóki działa w tle, te pliki będą tworzone w tej ścieżce, często w kuriozalnej ilości (tysiące). Wyłącz GG10 ze startu, ręcznie usuń wszystkie pliki tego rodzaju ze ścieżki C:\Users\Mikołaj\AppData\Local. A na dalszą metę polecam całkowitą rezygnację z koszmaru GG10 na korzyść lżejszego dla systemu programu. Liczące się na dzień dzisiejszy propozycje: WTW, Kadu, Miranda, AQQ. Wszystko opisane tu: KLIK.

 

2. Plik HOSTS nie ma idealnie domyślnej postaci zgodnej z Windows 7. Zresetuj go narzędziem Fix-it: KB972034.

 

3. Porządki po narzędziach: przez SHIFT+DEL skasuj z Pulpitu folder Stare dane programu Firefox, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

4. Wyczyść foldery Przywracania systemu: KLIK.

 

Odnośnik do komentarza

1.Jeśli chodzi o brak nowszych wersji to może być to powiązane z faktem,iż ostatnio(czyli już tak około kilka miesięcy bądź dłużej) nie zauważyłem żadnych akutalizacji systemowych?

2.Zapewne zrezygnuję z GG w najbliższym czasie ;).

3.Po kliknięciu opcji odinstaluj ikonka z AdwCleaner powinna zniknąć ?Jeśli tak to nic się nie dzieje.

Dorzucam jeszcze proszony log z Systemlook:

 

SystemLook.txt

Odnośnik do komentarza
Cytat
1.Jeśli chodzi o brak nowszych wersji to może być to powiązane z faktem,iż ostatnio(czyli już tak około kilka miesięcy bądź dłużej) nie zauważyłem żadnych akutalizacji systemowych?

 

Nie. Twój system ma zainstalowany Service Pack 1:

 

Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)

 

A to oznacza, że w systemie muszą być komponenty w wersji SP1 (czyli 6.1.7601.x). U Ciebie nastąpiła usterka, szkody nie wiadomego pochodzenia. Nie ma plików, ale SystemLook potwierdza obecność folderów. Czyli wdrażam koncepcję z uzupełnianiem plików i powtórką z SFC, który samodzielnie skoryguje wersje. Jedziemy:

 

1. Przesyłam paczkę plików na PW. Pliki te wstawiasz korespondująco do folderów:

 

C:\Windows\winsxs\x86_microsoft-windows-dfsclient_31bf3856ad364e35_6.1.7601.17514_none_89a197c9445dfde9 > dfsc.sys

C:\Windows\winsxs\x86_microsoft-windows-netbt_31bf3856ad364e35_6.1.7601.17514_none_626c324d55864070 > netbt.sys

C:\Windows\winsxs\x86_microsoft-windows-offlinefiles-core_31bf3856ad364e35_6.1.7601.17514_none_a04fb2d2ba296321 > csc.sys

 

Wstawienie plików wymaga rekonfiguracji uprawnień folderu, do którego idzie plik, wg wytycznych: KLIK.

 

2. Wejdź w Tryb awaryjny Windows. Opróżnij katalog C:\Windows\Logs\CBS ze starych raportów.

 

3. Wdróż komendę sfc /scannow, zrób z tego log filtrowany do znaczników [sR].

 

 

Cytat
3.Po kliknięciu opcji odinstaluj ikonka z AdwCleaner powinna zniknąć ?Jeśli tak to nic się nie dzieje.

 

Zamiennie ręcznie usuń:

 

1. Przez SHIFT+DEL skasuj plik AdwCleaner.exe oraz logi przez niego utworzone na dysku C (pliki o modelu nazwy AdwCleaner[*].txt).

 

2. Start > w polu szukania wpisz regedit > z prawokliku Uruchom jako Administrator > skasuj klucz:

 

HKEY_LOCAL_MACHINE\SOFTWARE\AdwCleaner

 

 

Odnośnik do komentarza
  • 2 tygodnie później...

Niby wykonane:

 

2013-02-01 17:35:01, Info CSI 000001cb [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:14{7}]"csc.sys" from store
2013-02-01 17:35:01, Info CSI 000001cd [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:16{8}]"dfsc.sys" from store
2013-02-01 17:35:01, Info CSI 000001d0 [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:14{7}]"afd.sys" from store
2013-02-01 17:35:01, Info CSI 000001d2 [SR] Repairing corrupted file [ml:520{260},l:62{31}]"\??\C:\Windows\System32\drivers"\[l:18{9}]"netbt.sys" from store

 

To teraz daj skan SystemLook na warunki:

 

:filefind
netbt.sys
csc.sys
dfsc.sys
afd.sys

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...