Skocz do zawartości

Infekcja autorun, czyszczenie komputera


Rekomendowane odpowiedzi

Witam. Zauważyłem, że w komputerze mam wirusa autorun, infekcja z pendriva. Więc wziąłem się za czyszczenie komputera. Nie miałem dostępu do internetu dlatego złapałem tą infekcję... Miałem też problem z wejściem na dyski, ale po aktualizacji COMODO sobie z tym poradził. Zrobiłem skan OTL i Gmer. Przesyłam logi:

PS. Czy wirusy mogą spowodować spowolnienie działania łącza internetowego? I Zwiększenie pingu w grach? Admin twierdzi, że przez wirusy tak mam.

Proszę o pomoc.

Gmer - log: http://wklej.to/3vGuV

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Log z GMER zrobiłeś w złych warunkach, przy czynnym emulatorze DAEMON Tools. Infekcja nie wygląda na aktywną, są tylko jej szczątki. Poza tym trochę adware. Doczyść to wszystko:

 

1. Na początek poprawne deinstalacje:

- Przez Dodaj/Usuń programy odinstaluj Splashtop Connect for Firefox.

- Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

 

2. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="F:\\WINDOWS\\system32\\userinit.exe,"
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"cdoosoft"=-
"EXPLORER.EXE"=-
"wsctf.exe"=-
 
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
 
[HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions]
"{91c612bf-2a7a-48b8-8c8c-6de28589b7a1}"=-
"{91c612bf-2a7a-48b8-8c8c-6de28589b7a0}"=-
"{d9284e50-81fc-11da-a72b-0800200c9a66}"=-
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik

 

3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL

[2013-06-19 13:09:31 | 000,000,000 | ---D | M] -- F:\Documents and Settings\All Users\Dane aplikacji\InstallMate

[2013-06-19 12:46:14 | 000,000,000 | ---D | M] -- F:\Documents and Settings\All Users\Dane aplikacji\StarApp

[2013-03-04 18:16:16 | 000,000,000 | ---D | M] -- F:\Documents and Settings\Edek\Dane aplikacji\OpenCandy

DRV - File not found [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\NSNDIS5.SYS -- (NSNDIS5)

 

:Commands

[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

4. Uruchom AdwCleaner i zastosuj Usuń. Na dysku F powstanie log z usuwania.

 

5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

PS. Czy wirusy mogą spowodować spowolnienie działania łącza internetowego? I Zwiększenie pingu w grach? Admin twierdzi, że przez wirusy tak mam.

Mogą, jeśli są aktywne. Tu nie ma takich śladów. Równie dobrze to COMODO Internet Security może mieć negatywny wpływ.

 

 

 

.

Odnośnik do komentarza

Na zakończenie:

 

1. Drobna poprawka. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

 

Klik w Wykonaj skrypt. Tym razem nie będzie restartu.

 

2. Porządki po narzędziach: przez SHIFT+DEL skasuj z Pulpitu folder Stare dane programu Firefox, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Zaktualizuj wyliczone poniżej programy: KLIK. Wg raportu w systemie są wersje:

 

Internet Explorer (Version = 6.0.2900.5512)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.1

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox/Opera)

"ENTERPRISE" = Microsoft Office Enterprise 2007

"Mozilla Firefox 21.0 (x86 pl)" = Mozilla Firefox 21.0 (x86 pl)

 

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: F:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()

FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: f:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...