Waka Opublikowano 12 Marca 2011 Zgłoś Udostępnij Opublikowano 12 Marca 2011 Witam, Komputer dobre kilka miesięcy chodził bez AV, dzisiaj zainstalowałem, przeskanowałem no i coś tam wynalazło. Postanowiłem zrobić logi, w OTL zauważyłem wpisy c:\autorun.inf f/:\setup.exe i jeszcze kilka podobnych, a to z tego co wiem jest syf. Zamieszczam logi: Extras.txt OTL.txt GMER Z góry dziękuję za pomoc Odnośnik do komentarza
Landuss Opublikowano 12 Marca 2011 Zgłoś Udostępnij Opublikowano 12 Marca 2011 (edytowane) Te wpisy autorun inf nie są szkodliwe. W logach nie widać śladu infekcji, a jedynie wykonasz skrypt kosmetyczny. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKU\S-1-5-21-2427795108-4039480672-2885643646-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://vshare.toolbarhome.com/?hp=df" FF - prefs.js..browser.search.defaultenginename: "Web Search..." FF - prefs.js..keyword.URL: "http://vshare.toolbarhome.com/search.aspx?srch=ku&q=" [2010-09-23 12:01:31 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\karol\AppData\Roaming\mozilla\Firefox\Profiles\6efe2tn3.default\extensions\DTToolbar@toolbarnet.com [2011-03-08 20:40:11 | 000,000,000 | ---D | M] (vShare) -- C:\Users\karol\AppData\Roaming\mozilla\Firefox\Profiles\6efe2tn3.default\extensions\vshare@toolbar [2010-09-23 12:01:25 | 000,002,059 | ---- | M] () -- C:\Users\karol\AppData\Roaming\Mozilla\Firefox\Profiles\6efe2tn3.default\searchplugins\daemon-search.xml [2011-03-08 20:40:15 | 000,001,583 | ---- | M] () -- C:\Users\karol\AppData\Roaming\Mozilla\Firefox\Profiles\6efe2tn3.default\searchplugins\web-search.xml O4 - HKLM..\Run: [s.M.A.R.T. Assistant] File not found O4 - HKU\S-1-5-21-2427795108-4039480672-2885643646-1001..\Run: [s.M.A.R.T. Assistant] File not found :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Panel sterowania > programy i funkcje i odinstaluj pozycje - DAEMON Tools Toolbar / vShare Plugin 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL. Edytowane 12 Kwietnia 2011 przez picasso 12.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi