Skocz do zawartości

Win32/Injector.MQM - Programy uruchamiaja sie po 5 minutach


Rekomendowane odpowiedzi

Witam!

mam problem, komputer bardzo zwolnił nie można było nic zrobić, udało mi sie uruchomić skan nodem wyszło to co w zalaczniku załaczniku wirusy.txt

 

 

komputer zaczął chodzić trochę szybciej, ale to nie jest to co trzeba i dalej pliki w lokalizacji

G:\Documents and Settings\Wlasciciel\Dane aplikacji\xxxxx.exe

się pojawiają, zrobiłem skan otl, dane w zalacznikach

 

 

proszę o pomoc

 

 

mam nadzieje ze teraz post jest zgodnie z regulaminem.

OTL.Txt

Extras.Txt

wirusy.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
O4 - HKLM..\Run: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\5C.exe (Thorsten Blauhut "http://www.desksave.de")
O4 - HKCU..\Run: [Microsoft DLL Registration] C:\Documents and Settings\Właściciel\Dane aplikacji\regsrv64.exe ()
O4 - HKCU..\Run: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\5C.exe (Thorsten Blauhut "http://www.desksave.de")
O4 - HKLM..\RunOnce: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\5C.exe (Thorsten Blauhut "http://www.desksave.de")
O4 - HKCU..\RunOnce: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\5C.exe (Thorsten Blauhut "http://www.desksave.de")
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run: Windows Task Services = C:\Documents and Settings\Właściciel\Dane aplikacji\5C.exe (Thorsten Blauhut http://www.desksave.de)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Windows Task Services = C:\Documents and Settings\Właściciel\Dane aplikacji\5C.exe (Thorsten Blauhut http://www.desksave.de)
[2012-01-04 10:17:55 | 000,098,304 | ---- | C] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\5D.exe
[2012-01-04 09:42:51 | 000,098,304 | ---- | C] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\47.exe
[2012-01-03 16:29:03 | 000,098,304 | ---- | C] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\38.exe
 
:Commands
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

Odnośnik do komentarza

W takim razie kolejny skrypt:

 

:Processes
killallprocesses
 
:OTL
O4 - HKLM..\Run: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\4.exe (menta tela datevi opero qqq lapide ozio recise tira carini imitai orrore livide arati capace brullo remava troni calare renne piume litro)
O4 - HKU\S-1-5-21-1085031214-1500820517-682003330-1003..\Run: [Microsoft DLL Registration] C:\Documents and Settings\Właściciel\Dane aplikacji\regsrv64.exe (ghiaie eresia lieve sudati suona gj risate semine ew scali scoppi fluiti scorci desse vedova voglio canili colmo angolo cinta ooo frugai)
O4 - HKU\S-1-5-21-1085031214-1500820517-682003330-1003..\Run: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\4.exe (menta tela datevi opero qqq lapide ozio recise tira carini imitai orrore livide arati capace brullo remava troni calare renne piume litro)
O4 - HKLM..\RunOnce: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\4.exe (menta tela datevi opero qqq lapide ozio recise tira carini imitai orrore livide arati capace brullo remava troni calare renne piume litro)
O4 - HKU\S-1-5-21-1085031214-1500820517-682003330-1003..\RunOnce: [Windows Task Services] C:\Documents and Settings\Właściciel\Dane aplikacji\4.exe (menta tela datevi opero qqq lapide ozio recise tira carini imitai orrore livide arati capace brullo remava troni calare renne piume litro)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run: Windows Task Services = C:\Documents and Settings\Właściciel\Dane aplikacji\4.exe (menta tela datevi opero qqq lapide ozio recise tira carini imitai orrore livide arati capace brullo remava troni calare renne piume litro)
O7 - HKU\S-1-5-21-1085031214-1500820517-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Windows Task Services = C:\Documents and Settings\Właściciel\Dane aplikacji\4.exe (menta tela datevi opero qqq lapide ozio recise tira carini imitai orrore livide arati capace brullo remava troni calare renne piume litro)
O21 - SSODL: Windows Task Services - C:\Documents and Settings\Właściciel\Dane aplikacji\4.exe - CLSID or File not found.

 

Nowe logi do oceny.

Edytowane przez picasso
13.02.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...