Skocz do zawartości

Zainfekowany komputer


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

lapa, do uzupełniania posta, gdy nikt jeszcze nie odpisał, służy opcja Edytuj. Posty sklejam. Nie wyjaśniłeś skąd wiadomo, że "cały zainfekowany", na podstawie jakich faktów to oceniasz, czy antywirus coś zgłaszał? Na razie widzę tylko adware.

 

1. Przez Dodaj/Usuń programy odinstaluj adware Ask Toolbar, Ask Toolbar Updater, Lollipop oraz wątpliwy skaner SpyHunter.

 

2. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

3. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Odnośnik do komentarza

Zadania pomyślnie wykonane. Przejdź do wykończeń:

 

1. Poprawki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java]
 
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
O16 - DPF: {CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab (Reg Error: Key error.)
[2013-06-06 15:35:35 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

2. Usuń narzędzia: w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Antywirus do wymiany (stary i scrackowany) oraz do aktualizacji poniżej wymienione programy: KLIK. Wg raportu są tu zainstalowane:

 

Internet Explorer (Version = 6.0.2900.5512)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{17026F9A-0826-4F3B-AF90-BA59C8B12435}" = ESET NOD32 Antivirus

"{90280415-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional z programem FrontPage

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.0 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX (wtyczka dla IE)

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin (wtyczka dla Firefox)

"Eset NOD32 v3.0.642 FiX1.2 by TemDono_is1" = NOD32 v3.0.642 FiX1.2 by TemDono (31 days remaining forever up

 

Dodatkowa uwaga na temat zainstalowanych kommunikatorów Gadu-Gadu 10 + Tlen.pl. Ta kombinacja nie jest optymalna. GG10 już stare (wiele zintegrowanych serwisów już wyłączono), a forma straszna (ogłuszająca ilość reklam i śmieci). Tlen martwy i nierozwijany, obsługa Gadu na dzień dzisiejszy kiepska. Albo zamień to wszystko najnowszym GG11 (jest lepsze niż poprzednie), albo alternatywnym programem (WTW, Kadu, Miranda NG, AQQ). Wszystkie opisy tu: KLIK.

 

 

.

Odnośnik do komentarza

Ten ESET był zdyskwalifikowany przez swoją "datę urodzenia": silnik sprzed 5 lat (datowanie na rok 2008). To oznacza, że nawet darmowe najnowsze antywirusy potrafiły więcej i miały większą odporność. I ja właśnie zaproponuję darmowy program, tzn. Avast. Oczywiście Twój wybór co wybierzesz, byle: program nowoczesny a nie próchna sprzed lat i bez cracków (z cracków możesz nabyć infekcję).

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...