Alexoss Opublikowano 19 Października 2013 Zgłoś Udostępnij Opublikowano 19 Października 2013 Witam, No i znowu potrzebuję pomocy. Generalnie objawy jak w temacie posta. Do tego bardzo wolny start systemu. Avira i mbam przy skanowaniu coś usuną ale problem zostaje. Załączam logi wg. instrukcji. Bardzo proszę o ich sprawdzenie i wskazówki do naprawy systemu. Alexoss, OTL.Txt Extras.Txt gmer.txt mbam-log z ostatniego skanowania.txt Odnośnik do komentarza
picasso Opublikowano 19 Października 2013 Zgłoś Udostępnij Opublikowano 19 Października 2013 Nie podałeś na czym polega "Zablokowana aktualizacja Flash". Nie podałeś w czym (ścieżka dostępu) Avira notuje "WORM/Autorun.cxl". MBAM widział tylko drobne szczątki adware. W podanych raportach nie ma oznak infekcji. Do usunięcia tylko pozostałe szczątki adware: 1. Przez Dodaj/Usuń programy odinstaluj Codec Package Packages, Update for Codec Package. Pozbądź się też starego Prevx. 2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKU\S-1-5-21-1614895754-329068152-839522115-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=5C97001F16956B02&affID=119357&tsp=4945 [2013-08-12 18:28:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software [2013-07-16 17:56:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon [2013-08-12 18:59:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Piotr\Dane aplikacji\Codec Package Packages [2013-07-16 17:56:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Piotr\Dane aplikacji\DSite DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. W katalogu C:\_OTL powstanie log z wynikami usuwania. Przedstaw go. . Odnośnik do komentarza
Alexoss Opublikowano 19 Października 2013 Autor Zgłoś Udostępnij Opublikowano 19 Października 2013 Wykonałem wszystkie instrukcje. Niestety problemy pozostały. Wyjaśnie dokładniej jaki jest problem: W przypadku instalowania wtyczki flashplayer z poziomu mozilli otrzymuję komunikat:Nie zainstalowano żadnej wtyczkiAdobe Flash Player 11.8.800.168 BłądPrzy ręcznej instalacji, plik instalacyjny znika po uruchomieniu i koniec. Kiedy próbuję jeszcze raz dostaje komunikat: " Może działać tylko jedno wystąpienie tej aplikacji" WORM/Autorun.cxl był w jakimś keygen-ie który od razu usunąłem. Poniżej wklejam informacje o ostatnich plikach znalezionych przez avirę. Może to jakoś pomoże. Type: FileSource: D:\System Volume Information\_restore{E7881DA6-E4E9-4660-AE82-850875AF5BA4}\RP1092\A0250914.exeStatus: InfectedQuarantine object: 513dd662.quaRestored: NOUploaded to Avira: NOOperating system: Windows XP/VISTA Workstation/Windows 7Search engine: 8.02.12.132Virus definition file: 7.11.108.140Detection: TR/Spy.209408.59Date/Time: 2013-10-19, 10:17Type: FileSource: C:\System Volume Information\_restore{E7881DA6-E4E9-4660-AE82-850875AF5BA4}\RP1092\A0250915.exeStatus: InfectedQuarantine object: 513da727.quaRestored: NOUploaded to Avira: NOOperating system: Windows XP/VISTA Workstation/Windows 7Search engine: 8.02.12.132Virus definition file: 7.11.108.140Detection: WORM/Autorun.cxlDate/Time: 2013-10-19, 09:14Type: FileSource: C:\Documents and Settings\Piotr\Ustawienia lokalne\Dane aplikacji\Sun\Java\Deployment\cache\6.0\15\a04360f-75de6d10Status: InfectedQuarantine object: 1c650c12.quaRestored: NOUploaded to Avira: NOOperating system: Windows XP/VISTA Workstation/Windows 7Search engine: 8.02.12.132Virus definition file: 7.11.108.122Detection: JAVA/Lamar.zdq.3Date/Time: 2013-10-19, 03:14Type: FileSource: C:\Documents and Settings\Piotr\Ustawienia lokalne\Dane aplikacji\Sun\Java\Deployment\cache\6.0\15\a04360f-5d52f29dStatus: InfectedQuarantine object: 7a5243d0.quaRestored: NOUploaded to Avira: NOOperating system: Windows XP/VISTA Workstation/Windows 7Search engine: 8.02.12.132Virus definition file: 7.11.108.122Detection: JAVA/Lamar.zdq.3Date/Time: 2013-10-19, 03:14Type: FileSource: D:\Nowy folder (5)\tyh\trojan.killer.2.0.7.xxx-patch.exeStatus: InfectedQuarantine object: 56e8791c.quaRestored: NOUploaded to Avira: NOOperating system: Windows XP/VISTA Workstation/Windows 7Search engine: 8.02.12.132Virus definition file: 7.11.108.122Detection: TR/Spy.209408.59Date/Time: 2013-10-19, 03:14 Odnośnik do komentarza
Alexoss Opublikowano 19 Października 2013 Autor Zgłoś Udostępnij Opublikowano 19 Października 2013 Po którejś próbie udało się uruchomić instalator i zadziałało. Skoro logi niczego poważnego nie wykryły nie będę zawracać głowy i poproszę o zamknięcie tematu. Postaram się jeszcze trochę posprzątać a pisać bedę jak by coś złego się działo. Dziekuje za pomoc. A. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się