Skocz do zawartości

Podejrzenie infekcji


Rekomendowane odpowiedzi

Witam. Chciałbym się dowiedzieć, czy mój komputer jest wolny od wirusów. Sądzę, że nic na nim nie ma, ale czasem z komputera wychodzą dziwne dźwięki, których nie mogę do niczego podstawić . Korzystam z tego komputera do konta bankowego, więc muszę wiedzieć czy nic na min nie ma. Z góry dzięki za pomoc  :) .

 

Załączone pliki

GMER.txt

FRST.txt

Addition.txt

Shortcut.txt

OTL.Txt

Extras.Txt

 

Edytowany: wszystkie logi .

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie widzę żadnych oznak infekcji - FRST flaguje "YTD Video Downloader" jako niepożądany, ale to dlatego że instalator ma adware.

 

 

czasem z komputera wychodzą dziwne dźwięki, których nie mogę do niczego podstawić

Nie mam tu wystarczających danych, nic nie wiadomo. Nie jest też pewne które z błędów w Dzienniku zdarzeń są niejednorazowe.

 

1. Aczkolwiek od razu proponuję wyłączenie poniższego aktualizatora. Czynne obiekty typu "RunOuc" już nieraz występowały na forum w kontekstach problemów z zachowaniem okien (utrata fokusu, samoczynna minimalizacja i podobne zjawiska). Ciekawi mnie czy jego wyłączenie będzie powiązane z ustaniem efektów dźwiękowych.

 

==================== Processes (Whitelisted) =================

 

() C:\ProgramData\PLAY ONLINE\OnlineUpdate\ouc.exe

 

==================== Loaded Modules (whitelisted) =============

 

2014-11-12 16:46 - 2013-10-26 10:45 - 00651856 _____ () C:\ProgramData\PLAY ONLINE\OnlineUpdate\ouc.exe

 

 

==================== Services (Whitelisted) =================

 

S2 PLAY ONLINE. RunOuc; C:\Program Files (x86)\PLAY ONLINE\UpdateDog\ouc.exe [651856 2013-10-26] ()

 

Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CMD: sc config "PLAY ONLINE. RunOuc" start= disabled
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart. Przedstaw wynikowy fixlog.txt.

 

 

2. Dodatkowo, w Dzienniku zdarzeń były błędy wtyczki Adobe Flash i jest tu starsza wersja:

 

==================== Installed Programs ======================

 

Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.189 - Adobe Systems Incorporated)

 

Zaktualizuj do wersji 16 - w przyklejonym bezpośredni instalator NPAPI dla Firefox: KLIK.

Odnośnik do komentarza

O nowy log FRST nie prosiłam, zbędny. Fix wykonany. Czy są notowalne jakieś zmiany po wyłączeniu aktualizatora PLAY ONLINE?

 

 

Czy OTL jest jeszcze przydatny w dobie FRST? Odkąd pamiętam OTL to już dawno nierozwijany program .

Owszem, jest nadal przydatny w limitowany sposób: baza porównawcza, mniej silne filtrowanie usług / sterowników (nie muszę za każdym razem wyłączać białej listy w FRST), skan kilku drobniejszych rzeczy których nie ma i nie będzie w FRST (np. detekcja plików autorun.inf, lista autoryzacji zapory czy wszystkich plików bez producenta).

Za jakiś czas jednak pewnie usunę go z wymagań.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...