Wirus logi OTL i extras proszę o pomoc

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
leszczyk123

Użytkownik
Posty: 4
Rejestracja: 19 cze 2014, 15:22

Wirus logi OTL i extras proszę o pomoc

Post19 cze 2014, 15:27

Witam. Proszę uprzejmie o pomoc. Mój system to Home Premium Edition x64
To mój pierwszy raz więc prosiłbym o wytłumaczenie krok po kroku co i jak zrobić.
oto logi.:
otl: Dostępne tylko dla zarejestrowanych użytkowników
extras Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus logi OTL i extras proszę o pomoc

Post19 cze 2014, 15:50

1) Odinstaluj:
"WinZipper" = WinZipper
"webget" = webget

2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3) Zrób nowy log z OTL

F.

leszczyk123

Użytkownik
Posty: 4
Rejestracja: 19 cze 2014, 15:22

Wirus logi OTL i extras proszę o pomoc

Post19 cze 2014, 16:35


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus logi OTL i extras proszę o pomoc

Post19 cze 2014, 17:15

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
DRV:64bit: - [2014-06-09 12:20:00 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{55685567-4840-4a91-962b-49a412e9485a}w64.sys -- ({55685567-4840-4a91-962b-49a412e9485a}w64)
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKU\S-1-5-21-296571385-269334172-3084535481-1000\..\URLSearchHook: {b12785f5-d8d0-4530-a3ea-5c4263b85bef} - No CLSID value found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [KMCONFIG] C:\Program Files (x86)\Keyboard Driver\StartAutorun.exe KMConfig.exe File not found
O4 - HKLM..\Run: [UIExec] "C:\Program Files (x86)\blueconnect\UIExec.exe" File not found
O4 - HKU\S-1-5-21-296571385-269334172-3084535481-1000..\Run: [] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe File not found
O4 - HKU\S-1-5-21-296571385-269334172-3084535481-1000..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent File not found
O4 - HKU\S-1-5-21-296571385-269334172-3084535481-1000..\Run: [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup File not found
O4 - HKU\S-1-5-21-296571385-269334172-3084535481-1000..\Run: [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload File not found
O4 - HKU\S-1-5-21-296571385-269334172-3084535481-1000..\Run: [Nokia Internet Modem] "C:\Program Files (x86)\Nokia\Nokia Internet Modem\Wellphone2.exe" /background File not found
O4 - Startup: C:\Users\Jakub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Registration Assassin's Creed.LNK = File not found
O8:64bit: - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
[2014-06-19 16:16:31 | 000,000,350 | ---- | M] () -- C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
[2014-06-19 16:16:31 | 000,000,376 | ---- | M] () -- C:\Windows\tasks\SmartPCFix Task.job
[2014-06-09 12:20:00 | 000,061,112 | ---- | M] (StdLib) -- C:\Windows\SysNative\drivers\{55685567-4840-4a91-962b-49a412e9485a}w64.sys

:Files
C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcplfkaeafemjgaccdjidighepeeogpl
C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdacgpiidapfdakcpgkfnkcocojgkffj

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-296571385-269334172-3084535481-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[-HKEY_USERS\S-1-5-21-296571385-269334172-3084535481-1000\Software\Microsoft\Internet Explorer\SearchScopes\{3D92BC4A-4779-4DB9-9FD7-76F0F9B7EC19}]
[-HKEY_USERS\S-1-5-21-296571385-269334172-3084535481-1000\Software\Microsoft\Internet Explorer\SearchScopes\{63D8279C-5469-49A8-AFCC-15A287796009}]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Wirus logi OTL i extras proszę o pomoc

Post19 cze 2014, 18:59

OK, możemy kończyć:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

leszczyk123

Użytkownik
Posty: 4
Rejestracja: 19 cze 2014, 15:22

Wirus logi OTL i extras proszę o pomoc

Post19 cze 2014, 19:32

Zrobiłem wszystko według instrukcji.
Bardzo dziękuje Ci za pomoc.
Problem rozwiązany.

Pozdrawiam.
Ostatnio zmieniony 19 cze 2014, 19:32 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości