luc Opublikowano 8 Maja 2013 Zgłoś Udostępnij Opublikowano 8 Maja 2013 Witam, Dzisiaj na dysku c:\ pojawił mi sie nowy folder "Documents" w nim dwa pliki "HRUPPROG" i "HRUPPROG.DIE.NOW" , komputer zaczął wolniej działać, pojawiły się też komunikaty "proces explorer.exe musi zostać zamkniety" i zwiazany z tym restart tego procesu, wyswietliła się też jakis error windows o uruchamianiu przez system windows zawartosci bez wiedzy urzytkownika albo coś w tym stylu - nie jestem tutaj do konca pewnien nie spojrzałem dokładnie. Załączam logi OTL Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 9 Maja 2013 Zgłoś Udostępnij Opublikowano 9 Maja 2013 W OTL nie widać jawnych oznak infekcji, ani tego folderu z plikami HRUPPROG (czy ten folder był już usuwany?). Zabrakło obowiązkowego raportu z GMER. Dostarcz. Przed uruchomieniem GMER należy usunąć emulatory oraz sterownik SPTD: KLIK. DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a6j8kmhr) DRV - [2012-03-27 09:37:30 | 000,436,792 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd) Poza tym, widzę używany Rogue Killer Tigziego oraz MBAM, czy te narzędzia coś usuwały? Jeśli narzędzia coś wykryły, proszę przedstawić raporty z tamtych akcji. . Odnośnik do komentarza
luc Opublikowano 9 Maja 2013 Autor Zgłoś Udostępnij Opublikowano 9 Maja 2013 Rogue Killer nic nie znalazł, mbam nie sprawdzałem.Niestety dzisiejsze próby uruchomienia komputera skutkuja nieskonczonym wczytywaniem windowsa, tryb awaryjny działa normalnie. Prawdopodobnie nie bede się bawić w dalsze naprawianie tego i zrobie format który i tak miałem w planach Odnośnik do komentarza
picasso Opublikowano 9 Maja 2013 Zgłoś Udostępnij Opublikowano 9 Maja 2013 (edytowane) Niestety dzisiejsze próby uruchomienia komputera skutkuja nieskonczonym wczytywaniem windowsa, tryb awaryjny działa normalnie. Prawdopodobnie nie bede się bawić w dalsze naprawianie tego i zrobie format który i tak miałem w planach Skoro Tryb awaryjny ładuje się bez przeszkód, to sprawdź czy problemu nie tworzy MBAM, bo to jest program co dopiero zainstalowany. Ale zanim się go pozbędziesz, w Trybie awaryjnym zrób nim skan, bo z Twojej wypowiedzi wynika, że skończyło się tylko na instalacji (?). . Edytowane 11 Czerwca 2013 przez picasso 12.06.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi