kizior Opublikowano 9 Października 2011 Zgłoś Udostępnij Opublikowano 9 Października 2011 Witam Nie działa mi strony związane z bezpieczeństwem. AVG nie mógł ściągnąć aktualizacji bazy danych wirusów. Gdy chcę otworzyć plik Word pojawia się komunikat z zapytaniem czy nie chcę utworzyć nowy plik Normal.dotm. Mam sytstem xo 32bity. Zamieściłem logi. Poszę je przejżeć ComboFix.txt Odnośnik do komentarza
picasso Opublikowano 10 Października 2011 Zgłoś Udostępnij Opublikowano 10 Października 2011 (edytowane) Zamieściłem logi. Otóż nie zamieściłeś. Proszę przeczytaj zasady działu: KLIK. Obowiązkowe logi to OTL + GMER. ComboFix to nie jest narzędzie domowego użytku i nie powinno być stosowane bezmyślnie, gdy się nie potrafi wykonać podstawowej diagnostyki: KLIK. Popełnione błędy: -----> Program uruchomiony w nieprawidłowym środowisku przy czynnym emulatorze DAEMON Tools (KLIK): R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2010-03-13 685816] -----> Używano tu jakiś skrypt, który wygląda na zupełnie niezgodny z zawartością systemu (nie ma takiego pliku w raporcie): Użyto następujących komend :: c:\documents and settings\Pc\Pulpit\CFScript.txt.FILE ::"c:\windows\system32\uadiih.dll" -----> Kompulsywne nadużycia, wielokrotnie uruchomienie w ciągu i męczenie systemu: Czas ukończenia: 2011-10-09 09:21:06ComboFix-quarantined-files.txt 2011-10-09 07:21ComboFix2.txt 2011-10-09 07:07ComboFix3.txt 2011-10-09 00:14ComboFix4.txt 2011-10-08 22:38 Proszę mi przedstawić zawartość C:\Qoobox\ComboFix-quarantined-files.txt Nie działa mi strony związane z bezpieczeństwem. AVG nie mógł ściągnąć aktualizacji bazy danych wirusów. W systemie jest obecna usługa rootkit. 1. Otwórz Notatnik i wklej w nim: Driver:: mkyhtdc NetSvc:: mkyhtdc File:: c:\windows\system32\usqsapq.dll Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5474:TCP"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" Plik zapisz pod nazwą CFScript.txt. Przeciągnij go i upuść na ikonę ComboFixa. 2. Przedstaw: wynikowy raport z pracy ComboFix oraz obowiązkowe logi z OTL + GMER. . Edytowane 10 Grudnia 2011 przez picasso 10.12.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi