Skocz do zawartości

Infekcja "System Tool"


Rekomendowane odpowiedzi

prosze o sprawdzenie i komentarze do mojego loga.Program Avast wykryl zlosliwe oprogramowanie system tools.jednak program sie zaintalowal.nie mozna bylo otworzyc zadnych innych programow na komputerze,caly czas na pulpice pojawialy sie komunikaty o zakupieniu ochrony system tool.komputer przywrocilem do normalnosci urzywajac przywracania systemu.chcialbym jednak miec pewnosc ze nic w nim nie pozostalo.

dolaczylem log z combofix, wkrotce zalacze log otl i gmer

ComboFix.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Czekamy jeszcze na log z Gmer. Jeśli jest jakiś problem w tym samym linku jest zamiennie program RootRepeal. Przechodzimy do usuwania.

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
C:\ProgramData\gOgGl01829
C:\Users\AndIrm\AppData\Local\Temp*.html
 
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe -- (hpqwmiex)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\AndIrm\AppData\Local\Temp\OnlineScanner\Anti-Virus\fsgk.sys -- (F-Secure Standalone Minifilter)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\AndIrm\AppData\Local\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\blbdrive.sys -- (blbdrive)
DRV - File not found [Kernel | Auto | Stopped] -- C:\Program Files\HP\QuickPlay\000.fcl -- ({22D78859-9CE9-4B77-BF18-AC83E81A9263})
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O9 - Extra 'Tools' menuitem : Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - Reg Error: Value error. File not found
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

 

 

 

Odnośnik do komentarza

dzieki wielkie zrobilem tak jak mówiles.wstawiam nowe logi otl, niestety mam problem z logie gmer.startuje skan i nagle wywala mi niebieski ekran.natomiast rootrepeal zawiesza mi sie obciazajac strasznie pamiec ram

 

udalo mi sie częsciowo zeskanowac programem rootrepeal.wstawiam log

OTL.TxtPobieranie informacji ...

root.txtPobieranie informacji ...

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...