syriush
-
Postów
2 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez syriush
-
-
Witam,
dziś zauważyłem informację o tym, że centrum zabezpieczeń systemu windows nie działa i po przeczytaniu kilku postów na forum postanowiłem zwrócić się o pomoc, załączam logi z otl'a i mbam.
System skanowałem mbam, i esetm - nic nie znalazły, dodam, że po uruchomieniu usługi w konsoli usług po chwili sama się wyłącza. Korzystam z AVG i Ashampoo WinOptimizer 7 i co jakiś czas skanuje mbam'em.
Infekcja nie ma żadnych innych objawów oprócz wyłączana centrum zabezpieczeń.
Pozdrawiam i czekam na odpowiedź.
Nie można uruchomić usługi Centrum zabezpieczeń systemu Windows
w Dział pomocy doraźnej
Opublikowano
Nie chciało wrzucić mi tego pliku z wynikami kasowania więc wrzucam go bezpośrednio :
All processes killed
========== OTL ==========
C:\Windows\SysWOW64\kbdnecatb.dll moved successfully.
C:\Windows\Tasks\Yjwlpkztat.job moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Anti Trojan Elite deleted successfully.
========== COMMANDS ==========
[EMPTYFLASH]
User: All Users
User: Default
->Flash cache emptied: 56466 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: Maja
->Flash cache emptied: 862 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Maja
->Temp folder emptied: 19697617 bytes
->Temporary Internet Files folder emptied: 1175875 bytes
->Java cache emptied: 3954660 bytes
->FireFox cache emptied: 107794829 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 1598848 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 104 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50534 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 668 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 128,00 mb
OTL by OldTimer - Version 3.2.26.1 log created on 08012011_153218
Files\Folders moved on Reboot...
C:\Users\Maja\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\Maja\AppData\Local\Temp\skanowanie0003.pdf not found!
C:\Users\Maja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q58AG0C0\hit_update[1].htm moved successfully.
Registry entries deleted on Reboot...
Dodam, że teraz usługa działa poprawnie, dziękuję.
OTL.Txt