bpm Opublikowano 11 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 11 Kwietnia 2012 Witam, system Win XP SP3. Bardzo proszę o przeanalizowanie logów pod kątem pozostałości po skanowaniu MBAM, który znalazł dość sporo infekcji. Komputer uruchamiał się prawidłowo, podobno wolno chodził oraz się zawieszał. Oto logi: OTL Extras GMER oraz do analizy: MBAM Odnośnik do komentarza
Landuss Opublikowano 12 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 12 Kwietnia 2012 Do wykonania skrypt kosmetyczny gdyż MBAM większość usunął. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http: //dnl.crawler.com/support/sa_customize.aspx?TbId=66022 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http: //www.crawler.com/search/ie.aspx?tb_id=66022 IE - HKU\S-1-5-21-1482476501-725345543-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http: //www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66022 IE - HKU\S-1-5-21-1482476501-725345543-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //www.crawler.com/?tbid=66022 IE - HKU\S-1-5-21-1482476501-725345543-839522115-1003\..\URLSearchHook: {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - SOFTWARE\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}\InprocServer32 File not found IE - HKU\S-1-5-21-1482476501-725345543-839522115-1003\..\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}: "URL" = http: //www.crawler.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=66022 [2010-03-08 00:39:49 | 000,000,000 | ---D | M] (Free Lunch Design Toolbar) -- C:\Documents and Settings\Michał\Dane aplikacji\Mozilla\Firefox\Profiles\xn7optx6.default\extensions\{57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} [2009-05-31 19:45:28 | 000,000,896 | ---- | M] () -- C:\Documents and Settings\Michał\Dane aplikacji\Mozilla\Firefox\Profiles\xn7optx6.default\searchplugins\conduit.xml [2010-02-19 16:39:56 | 000,002,055 | ---- | M] () -- C:\Documents and Settings\Michał\Dane aplikacji\Mozilla\Firefox\Profiles\xn7optx6.default\searchplugins\daemon-search.xml O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll File not found O3 - HKLM\..\Toolbar: (Pasek &Crawler) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll File not found O3 - HKU\S-1-5-21-1482476501-725345543-839522115-1003\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-1482476501-725345543-839522115-1003\..\Toolbar\WebBrowser: (Pasek &Crawler) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll File not found O4 - HKLM..\Run: [Computer Alarm Clock] C:\PROGRA~1\COMPUT~1\cac.exe File not found O4 - HKLM..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe File not found O4 - HKU\S-1-5-21-1482476501-725345543-839522115-1003..\Run: [iPLA!] C:\Program Files\ipla\ipla.exe /autorun File not found O4 - HKU\S-1-5-21-1482476501-725345543-839522115-1003..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe File not found O4 - HKU\S-1-5-21-1482476501-725345543-839522115-1003..\Run: [Rubin] C:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\Rubin\rubin.exe File not found O4 - HKU\S-1-5-21-1482476501-725345543-839522115-1003..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized File not found O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk = File not found O8 - Extra context menu item: Crawler Search - tbr:iemenu File not found O18 - Protocol\Handler\tbr {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll File not found :Services sptd getPlusHelper IJPLMSVC :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_USERS\S-1-5-21-1482476501-725345543-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
bpm Opublikowano 12 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 12 Kwietnia 2012 Zrobione, oto nowe logi: OTL Extras Odnośnik do komentarza
Landuss Opublikowano 12 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 12 Kwietnia 2012 Wykonane co trzeba, możesz przejść do standardowych czynności na koniec. 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 4. Start > Uruchom > regedit i usuń ten klucz HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL 3. Obowiązkowe aktualizacje programów (bardzo stary Firefox, Java): Internet Explorer (Version = 7.0.5730.13) "{26A24AE4-039D-4CA4-87B4-2F83216018FF}" = Java™ 6 Update 18 "{AC76BA86-7AD7-1045-7B44-A80000000000}" = Adobe Reader 8 - Polish "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Mozilla Firefox (3.0.19)" = Mozilla Firefox (3.0.19) Szczegóły aktualizacyjne: KLIK Odnośnik do komentarza
bpm Opublikowano 12 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 12 Kwietnia 2012 Gotowe, co do pkt. nr 3 również to zauważyłem, ale użytkownik tego komputera nie chce aktualizacji, szczególnie Firefox'a. Dziękuję serdecznie za pomoc. Jeśli to wszystko, temat można zamknąć. Odnośnik do komentarza
Landuss Opublikowano 12 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 12 Kwietnia 2012 Lepiej żeby chciał bo Firefox z serii 3 niebawem zakończy żywot więc i tak będzie musiał go zaktualizować. Poza tym aktualizacje zwiększają znacznie bezpieczeństwo. Mimo wszystko namów go do tego. Temat zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi