woytas2001 Opublikowano 29 Stycznia 2013 Zgłoś Udostępnij Opublikowano 29 Stycznia 2013 Witam serdecznie, Bardzo proszę o sprawdzenie log'a z komputera strasznie zamulonego. Ostatnimi czasy wszystkie operacje strasznie się wydłużyły. MSE wykrył trojana JS/Seedabutor.B i wrzucił go na kwarantanne. Trojan był w tymczasowych plikach internetowych. Z góry serdecznie dziękuję za pomoc Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 29 Stycznia 2013 Zgłoś Udostępnij Opublikowano 29 Stycznia 2013 (edytowane) Zabrakło obowiązkowego raportu z GMER. W raportach z OTL brak oznak czynnej infekcji, doczyść sobie tylko drobne wpisy odpadkowe: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKU\S-1-5-21-1606980848-1202660629-1417001333-1003\..\SearchScopes\{5D6B5B6C-9657-4167-A3A9-F8B7929E1363}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^PL&apn_uid=BC235125-648A-471D-A502-96298B1E73E2&apn_sauid=C2560531-3F37-41C3-9961-8F57BF60F30E" O3 - HKU\S-1-5-21-1606980848-1202660629-1417001333-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found [2012-09-06 12:54:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Ask [2012-06-23 20:05:00 | 000,000,008 | RHS- | C] () -- C:\WINDOWS\System32\Desktop_.ini :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. 2. Po restarcie systemu zastosuj Sprzątanie. z komputera strasznie zamulonego.Ostatnimi czasy wszystkie operacje strasznie się wydłużyły. W raporcie notuję ActiveX Windows Update (tradycyjna wersja) oraz Microsoft Update (rozszerzone wersja niedomyślna): O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} "http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1340478383635" (WUWebControl Class) O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} "http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1340478491311" (MUWebControl Class) Microsoft Update może zamulić Windows. Wykonaj kroki z tego tematu: KLIK. . Edytowane 7 Marca 2013 przez picasso 7.03.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi