Skocz do zawartości

Problem z wolnym komputerem


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zabrakło loga z Gmer pod kątem infekcji rootkit. Jeśli chodzi o obecne logi to jest tu infekcja z urządzenia przenośnego. Do tego dochodzi przestarzały program mks_vir_2007. Firma mks już dawno nie istnieje i tego typu programu nie można używać w tej sytuacji bo to też może sprawiać problemy z systemem.

 

1. Przejdź w panel usuwania programów i odinstaluj - mks_vir_2007 oraz paski sponsoringowe Foxit Toolbar / DAEMON Tools Toolbar

 

2. Użyj narzędzia AdwCleaner z opcji Delete

 

3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EXPLORER.EXE"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
 
:OTL
O4 - HKCU..\Run: [wsctf.exe] wsctf.exe File not found
O20 - HKLM Winlogon: TaskMan - (C:\Documents and Settings\olek\utre.exe) -  File not found
O20 - HKCU Winlogon: Shell - (C:\Documents and Settings\olek\utre.exe) -  File not found
O21 - SSODL: UpdateCheck - {883F7CF3-A549-45D3-AA20-DD3977F0580D} - C:\WINDOWS\system32\mstmdm.dll File not found
[2009-02-10 10:45:05 | 000,000,000 | ---D | M] ("Ask Toolbar for Firefox") -- C:\Documents and Settings\olek\Dane aplikacji\Mozilla\Firefox\Profiles\gdpnsthk.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
[2009-02-11 11:48:30 | 000,000,523 | ---- | M] () -- C:\Documents and Settings\olek\Dane aplikacji\Mozilla\Firefox\Profiles\gdpnsthk.default\searchplugins\daemon-search.xml
[2012-05-08 08:15:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
 
:Commands
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

4. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL i brakujący z Gmer.

Odnośnik do komentarza

Skrypt poprawnie wykonany i więcej nic tu w logach nie widać niepokojącego. Pozostaje zasadnicze pytanie czy problem ustąpił? Do wykonania standardowo czynności na koniec:

 

1. Użyj opcji Sprzątanie z OTL oraz opcji Uninstall z AdwCleaner.

 

2. Opróżnij folder przywracania systemu: KLIK

 

3. System jest nieaktualny(!), należy zainstalować jak najszybciej Service Pack 3 i zaktualizować wymienione oprogramowanie:

 

Windows XP Home Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

 

Internet Explorer (Version = 6.0.2900.2180)

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java 6 Update 31

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"Mozilla Firefox (3.6.28)" = Mozilla Firefox (3.6.28)

 

Szczegóły aktualizacyjne: KLIK

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...