eQuuS Opublikowano 26 Sierpnia 2013 Zgłoś Udostępnij Opublikowano 26 Sierpnia 2013 Witam, proszę o sprawdzenie logów, powodem jest brak uprawnień administratora (Windows 7 x64 Ultimate aktualizowany). Polecenie net user w terminalu zawiesza konsolę (http://i.imgur.com/JvfGuLR.png) . Objawia to się tym, że nie mogę zaktualizować, usunąć danych aplikacji (teamspeak, glary utilities). Ostatnio komputer muli (konfiguracja). Nie wykonywałem żadnych skanów, zrobiłem od razu logi (wg. zaleceń). Podejrzewam infekcję (zostawiłem bratu komputer na użytkowniku standardowym na tydzień, niby nic się nie da zrobić, a gg dał radę zainstalować :C). Logi: 1. OTL http://wklej.org/id/1116664/ (extras) http://wklej.org/id/1116665/ (otl) 2. GMER http://wklej.org/id/1116669/ 3. TDSS Killer http://wklej.org/id/1116673/ Proszę o pomoc, z góry dzięki. Lista wątków: http://wklej.org/id/1116883/ Odnośnik do komentarza
picasso Opublikowano 26 Sierpnia 2013 Zgłoś Udostępnij Opublikowano 26 Sierpnia 2013 Zasady działu jakie raporty się tu podaje: KLIK. RSIT, Silent Runners, MBRCheck są zbędne i je usuwam. RSIT na systemie x64 niezbyt wiarygodny (partia HijackThis = kompletne przekłamania). Najbardziej wiarygodny skan na x64 to z natywnie 64-bitowego FRST. GMER robiony w złych warunkach (przy czynnym emulatorze SPTD). Ale wątki logów na razie porzuć. Temat przenoszę do działu Windows. Oznak infekcji brak. Są tylko drobne szczątki adware SweetIM w IE. Na końcu (po uporaniu się z problem zasadniczym): Uruchom AdwCleaner i zastosuj Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. Przedstaw log. brak uprawnień administratora (Windows 7 x64 Ultimate aktualizowany) Sprawdź czy to przypadkiem nie jest wina funkcji HIPS podobnych w Online Armor. - Na początek zdeaktywuj wszystkie komponenty ochronne i reset systemu. - Przy braku wyników wykonaj deinstalację testową programu. Nie wiem czy to będzie możliwe w Trybie normalnym oraz czy deinstalacja jest możliwa w Trybie awaryjnym (jeśli Online Armor jest oparty na Instalatorze Windows, deinstalacja nie może być wykonana w awaryjnym). . Odnośnik do komentarza
eQuuS Opublikowano 27 Sierpnia 2013 Autor Zgłoś Udostępnij Opublikowano 27 Sierpnia 2013 Jak już zrobiłem to je dałem, myślałem, że na coś się przydadzą. Log z AdwCleaner - http://wklej.org/id/1117793/ Winą były faktycznie funkcje HIPS w OA, dzięki za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się