Sonic0509 Opublikowano 18 Czerwca 2012 Zgłoś Udostępnij Opublikowano 18 Czerwca 2012 Otóż od chyba wczoraj (lub przedwczoraj) komputer przy starcie systemu zaczyna odtwarzać jakieś dialogi/monologi po angielsku, raz nawet kawałek piosenki. Próbowałem szukać rozwiązania sam, jednak wszędzie spotkałem się z pomocą indywidualną dla konkretnego przypadku (gotowe instrukcje co usunąć, skrypty do CoboFix ipt.). Gdzieś mignęła mi nazwa stdrt.exe. Postanowiłem więc próbnie zrestartować komputer i od razu uruchomić Menedżer Zadań. Moje obawy okazały się prawdziwe - proces SYSTEMU stdrt.exe, zużywający po swoim "koncercie" 60756 K pamięci (w trakcie ~75000 K i 40-70% CPU) był tam widoczny. Sam plik znaduje się w "C:\Windows\Temp\mrt9443.tmp\". Próbowałem odinstalować zbędne programy (w nadziei, że Revo Uninstaller coś przy okazji usunie) i czyścić CCleanerem, jednak to nie pomogło. Avast również nie wykrywa w tym pliku żadnego zagrożenia. Zwracam się zatem z prośbą o pomoc tutaj na forum. Logi z OTL i Gmer oczywiście w załącznikach, Security Check: Results of screen317's Security Check version 0.99.42 Windows 7 x86 (UAC is disabled!) Out of date service pack!! Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` CCleaner Java™ 6 Update 22 Java™ 6 Update 31 Java version out of Date! Adobe Flash Player 11.3.300.257 Adobe Reader X (10.1.3) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Extras.Txt gmer.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 18 Czerwca 2012 Zgłoś Udostępnij Opublikowano 18 Czerwca 2012 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL SRV - [2012.05.31 18:42:14 | 000,818,087 | ---- | M] ( ) [Auto | Stopped] -- C:\Windows\System32\msvfd32.exe -- (Adobe Licensing Console) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany i otrzymasz log z wynikami. 2. Wygeneruj nowy log z OTL z opcji Skanuj (już bez Extras) oraz log z SystemLook na warunek: :regfind stdrt.exe Dołącz log z wynikami usuwania z punktu 1. . Odnośnik do komentarza
Sonic0509 Opublikowano 18 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 18 Czerwca 2012 Po wykonaniu skryptu z punktu 1. bluescreen był zamierzony? Log znajduje się w katalogu OTL.exe? (ten, który tam jest, jest tym wcześniejszym). Poczekam na odpowiedź - wolę na razie nic dalej nie robić. Odnośnik do komentarza
picasso Opublikowano 18 Czerwca 2012 Zgłoś Udostępnij Opublikowano 18 Czerwca 2012 Nie, BSOD tu nie powinien mieć miejsca. Zmień nieco instrukcje. Zredukuj skrypt do postaci: :OTL SRV - [2012.05.31 18:42:14 | 000,818,087 | ---- | M] ( ) [Auto | Stopped] -- C:\Windows\System32\msvfd32.exe -- (Adobe Licensing Console) :Files C:\Windows\Temp Załaduj go z poziomu Trybu awaryjnego Windows. . Odnośnik do komentarza
Sonic0509 Opublikowano 19 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 19 Czerwca 2012 Kolejna porcja logów. Chociaż z tego, co widzę to już po sprawie (przynajmniej chwilowo). OTL.Txt SystemLook.txt 06192012_165400.log.txt Odnośnik do komentarza
picasso Opublikowano 20 Czerwca 2012 Zgłoś Udostępnij Opublikowano 20 Czerwca 2012 Wg logów = zadanie pomyślnie wykonane. Zamknięcie czyszczenia: 1. W OTL uruchom Sprzątanie. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Do wykonania aktualizacje: KLIK. System nie ma SP1 + widoczne następujące wersje (zweryfikuj wersję wtyczki Flash): Starter Edition (Version = 6.1.7600) - Type = NTWorkstation ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216022F0}" = Java 6 Update 22"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java 6 Update 31"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin . Odnośnik do komentarza
Sonic0509 Opublikowano 23 Czerwca 2012 Autor Zgłoś Udostępnij Opublikowano 23 Czerwca 2012 (edytowane) 1. Zrobione 2. Zrobione 3. Częściowo zrobione: -Flash'a już mam najnowszego -Javę zaktualizowałem Problem z instalacją SP1 w nowym temacie: KLIK. Edytowane 23 Czerwca 2012 przez picasso Tematy podzielone. Tu temat infekcji rozwiązany, zamykam. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi