Mouse Opublikowano 11 Stycznia 2015 Zgłoś Udostępnij Opublikowano 11 Stycznia 2015 Fałszywy alarm czy to coś podejrzanego? W Addition jest tez linijka z tym, że niby Avast jest wyłączony, podczas gdy działa sprawnie, a przynajmniej udaje, ze działa FRST.txt Addition.txt gmer.log.txt Odnośnik do komentarza
picasso Opublikowano 12 Stycznia 2015 Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 Niekompletny zestaw raportów FRST - brak pliku Shortcut. W raportach nie notuję oznak infekcji. W Addition jest tez linijka z tym, że niby Avast jest wyłączony, podczas gdy działa sprawnie, a przynajmniej udaje, ze działa Informacje w Addition są pobierane za pomocą WMI. Czasem występują niezgodności między informacjami WMI a stanem faktycznym (notowanie programów nieistniejących już w systemie, nieprawidłowe raportowanie stanu zainstalowanego oproramowania). Gmer wykrył obecność rootkita GMER wykrył jako "rootkit" moduł Adobe, nie wygląda to na infekcję: ---- Processes - GMER 2.1 ---- Library C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll (*** hidden *** ) @ C:\WINDOWS\Explorer.EXE [1260] 0x10000000 Z tym że Adobe Acrobat nie występuje na liście zainstalowanych, powyższy obiekt wygląda więc na odpadek i można się pozbyć tego. Otwórz Notatnik i wklej w nim: CMD: regsvr32 /u /s "C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll" C:\Program Files\Common Files\Adobe\Acrobat FF NewTab: hxxp://www.google.com/firefox S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X] Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw ten plik. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się