Podejrzenie zawirusowania - Google otwiera się bardzo długo

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
darmin

Użytkownik
Posty: 1
Rejestracja: 13 kwie 2013, 13:18

Podejrzenie zawirusowania - Google otwiera się bardzo długo

Post13 kwie 2013, 14:47

Proszę o sprawdzenie logów OTL. Mam dość szybki komputer, a mimo to od 2 dni bardzo wolno otwierają się strony w przeglądarkach IE10 i Operze.
OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników

OTL Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 13 kwie 2013, 18:15 przez Lena, łącznie zmieniany 1 raz.
Powód: logi na wklej.eu

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Podejrzenie zawirusowania - Google otwiera się bardzo długo

Post13 kwie 2013, 17:09

Podawanie Logów.


Logi podajemy poprzez Dostępne tylko dla zarejestrowanych użytkowników.

"Registry Mechanic_is1" = PC Tools Registry Mechanic 11.0
"Super Sterownik_is1" = Super Sterownik


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- G:\NTIOLib.sys -- (NTIOLib_1_0_C)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\CDriver.sys -- (MSICDSetup)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3753121559-606525771-4049430590-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 3D7E3559DD
IE - HKU\S-1-5-21-3753121559-606525771-4049430590-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3753121559-606525771-4049430590-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE10SR
IE - HKU\S-1-5-21-3753121559-606525771-4049430590-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=121845&babsrc=SP_ss&mntrId=E8BFD43D7E3559DD
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [TaskTray] File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000 File not found
[2013-04-13 09:42:25 | 000,000,000 | ---D | C] -- C:\Users\Dariusz\AppData\Roaming\Babylon
[2013-04-13 09:42:25 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013-04-09 23:38:26 | 000,000,000 | ---D | C] -- C:\ProgramData\SuperSterownik
@Alternate Data Stream - 181 bytes -> C:\ProgramData\TEMP:D1B5B4F1
[2013-02-17 23:43:47 | 000,004,146 | ---- | C] () -- C:\ProgramData\qjaxlkio.dss
[2013-02-16 10:46:56 | 002,256,896 | ---- | C] () -- C:\Users\Dariusz\s-1-5-21-3753121559-606525771-4049430590-1001.rrr
[2013-03-25 23:04:08 | 000,000,000 | ---D | M] -- C:\Users\Dariusz\AppData\Roaming\Registry Mechanic

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*
C:\Users\Dariusz\AppData\Roaming\OpenCandy

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości