Skocz do zawartości

Podejrzenie infekcji Trojan


Rekomendowane odpowiedzi

Witam

Prosze o sprawdzenie Logów, Laptop strasznie spowolnil swoja prace. Skanowanie nodem wykazało

 

286f78d48d44a8bdm.jpg

 

jak się tego pozbyć całkowicie, a przy okazji - jakie jeszcze śmieci wywalić.

 

 

Results of screen317's Security Check version 0.99.64
Windows XP Service Pack 3 x86
``````````````Antivirus/Firewall Check:``````````````
ESET Smart Security 4.2
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
TuneUp Utilities 2008
Java 6 Update 13
Java version out of Date!
Adobe Flash Player 11.7.700.224
Adobe Reader 10.1.3 Adobe Reader out of Date!
Mozilla Firefox (21.0)
````````Process Check: objlist.exe by Laurent````````
ESET NOD32 Antivirus egui.exe
ESET NOD32 Antivirus ekrn.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Wyniki skanu ESET: tylko cache Java. Zabrakło raportu z GMER. W OTL nie widać żadnych oznak infekcji. Tylko kosmetyczny skrypt usuwający wpisy puste / szczątkowe:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKU\S-1-5-21-606747145-746137067-1644491937-1003\..\SearchScopes\{F75D4C40-B3BA-4FF2-A76A-3C0EC8CD4A0A}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AWR&o=1955&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^A17&apn_dtid=^YYYYYY^YY^PL&apn_uid=fa6182dc-4c06-4e7d-8bdf-44c0ff361732&apn_sauid=FF21FCF2-5536-491D-8946-9CA28137EE5F
O3 - HKU\S-1-5-21-606747145-746137067-1644491937-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\UIUSYS.SYS -- (UIUSys)
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu. W katalogu C:\_OTL powstanie log z wynikami usuwania.

 

2. Przedstaw log z wynikami usuwania. Nowy skan OTL nie jest potrzebny.

 

 

Laptop strasznie spowolnil swoja prace.

Na razie tu najbardziej podejrzanym elementem jest ESET Smart Security...

 

 

 

.

Odnośnik do komentarza

W GMER nic podejrzanego. Skrypt wykonany. Kończąc wątek tego czyszczenia:

 

1. W OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Do aktualizacji zakreślone poniżej programy: KLIK.

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java™ 6 Update 13

"{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Polish

"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10

 

I jak mówiłam: ESET Smart Security jest tu podejrzany jako przyczyna spowolnienia systemu.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...