Skocz do zawartości

Pegaz

Użytkownicy
  • Postów

    12
  • Dołączył

  • Ostatnia wizyta

  1. Wszystko zrobione. Zaktualizować coś jeszcze, dać jakiś skan?
  2. Może to trochę dziwne pytanie ale nie jestem do końca pewny. http://img267.imageshack.us/img267/241/javaf.jpg Mam odinstalować cztery programy Java a następnie ściągnąć i zainstalować to: http://www.java.com/pl/download/windows_xpi.jsp?locale=pl ? FSS.txt
  3. Ok, zaktualizuje to jeszcze dzisiaj. Nie mogę wejść do ustawień Zapory systemu Windows, to ma jakiś związek z UKASH?
  4. Wszystko zrobione. Malware nic nie znalazł.
  5. Dziękuje za taką szybką pomoc:) Log z AdwCleane podaje tak bo "nie mam uprawnień do wysyłania tego typu plików". All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TimeDateMUICallback deleted successfully. C:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4755\TimeDateMUICallback.exe moved successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Search the Web\ deleted successfully. ========== FILES ========== C:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4755 folder moved successfully. C:\Documents and Settings\Michał\Dane aplikacji\hellomoto folder moved successfully. C:\Documents and Settings\All Users\Dane aplikacji\Babylon folder moved successfully. C:\Documents and Settings\All Users\Dane aplikacji\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\19FDBF56AF14340D folder moved successfully. C:\Documents and Settings\All Users\Dane aplikacji\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491} folder moved successfully. C:\Documents and Settings\All Users\Dane aplikacji\InstallMate folder moved successfully. C:\Documents and Settings\All Users\Dane aplikacji\Premium\Setup folder moved successfully. C:\Documents and Settings\All Users\Dane aplikacji\Premium folder moved successfully. C:\Documents and Settings\Michał\Dane aplikacji\Babylon folder moved successfully. C:\Documents and Settings\Michał\Dane aplikacji\OpenCandy folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 12643767 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Michał ->Temp folder emptied: 537804 bytes ->Temporary Internet Files folder emptied: 1864253 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 85326557 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 988 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 89850 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 96,00 mb OTL by OldTimer - Version 3.2.55.0 log created on 08312012_080448 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... OTL.Txt
  6. Sory, że trochę porzuciłem temat i teraz do niego wracam ale był mały wyjazd w góry... Wszystko zrobiłem z twojego ostatniego posta. Siedziałem na stronie sklepu z ochraniaczami do sportów walki i nagle bum, UKASH... Powoli zaczyna mnie to dobijać. W załącznikach skan. Na komputerze jak już wspominałem jest wirtualny napęd. http://img155.imageshack.us/img155/305/antimal.jpg Chciałem się jeszcze spytać czemu ashampoo wyłapał mi pliki exe jako wirusy? I wyłapał też jakiś plik LiveSecurityPlatinium. Wydaje mi się, że warto o tym wspomnieć. Mogę usunąć tego LSP i przywrócić pliki exe? OTL.Txt Extras.Txt
  7. Ah... wydawało mi się, że jak napisze w tym temacie to nazwa będzie trochę myląca. Na przyszłość będę pamiętał. OTL.Txt
  8. Wielkie dzięki za pomoc, ale długo się nie mogłem cieszyć bo złapałem UKASH... to są chyba jakieś jaja. Zabawne jest to, że nie wchodziłem na żadne "dziwne" strony. Startpage, yahho, sklep 4f i tatry.prv.pl . Nic tylko dla świętego spokoju odłączyć kabel od internetu... eh. OTL.Txt Extras.Txt
  9. Wszystko w załączniku SystemLook 30.07.11 by jpshortstuff Log created at 23:03 on 02/08/2012 by Michał Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] (Unable to open key - key not found) -= EOF =- OTL.Txt
  10. Co dalej? SystemLook 30.07.11 by jpshortstuff Log created at 16:39 on 02/08/2012 by Michał Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] (No values found) [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32] "ThreadingModel"="Both" @="C:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\{02e20cd5-fd15-bcc8-7d48-af7725820232}\n." [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}] @="Microsoft WBEM New Event Subsystem" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32] @="C:\WINDOWS\system32\wbem\wbemess.dll" "ThreadingModel"="Both" -= EOF =- OTL.Txt
  11. Przepraszam, ale jak próbuje dodać załącznik wyskakuje mi błąd przeglądarki... złośliwości rzeczy martwych... SystemLook 30.07.11 by jpshortstuff Log created at 21:55 on 01/08/2012 by Administrator Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] (Unable to open key - key not found) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}] @="Microsoft WBEM New Event Subsystem" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32] @="\\.\globalroot\systemroot\Installer\{02e20cd5-fd15-bcc8-7d48-af7725820232}\n." "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] @="MruPidlList" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] @="%SystemRoot%\system32\shdocvw.dll" "ThreadingModel"="Apartment" ========== filefind ========== Searching for "services.exe" C:\WINDOWS\$hf_mig$\KB956572\SP2QFE\services.exe --a--c- 111104 bytes [15:23 31/01/2011] [09:55 09/02/2009] 245A46964D7F534E1D20563ACF215E80 C:\WINDOWS\$hf_mig$\KB956572\SP3GDR\services.exe --a--c- 111104 bytes [15:23 31/01/2011] [11:25 09/02/2009] 02A467E27AF55F7064C5B251E587315F C:\WINDOWS\$hf_mig$\KB956572\SP3QFE\services.exe --a--c- 111104 bytes [15:23 31/01/2011] [11:19 09/02/2009] 8816E60BF654353E8E0D35ED98875445 C:\WINDOWS\$NtServicePackUninstall$\services.exe -----c- 111104 bytes [17:08 06/01/2011] [10:10 09/02/2009] ED4E5391100287B9EABF8F2CF4B42235 C:\WINDOWS\$NtUninstallKB956572$\services.exe -----c- 109056 bytes [17:19 06/01/2011] [21:51 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA C:\WINDOWS\$NtUninstallKB956572_0$\services.exe -----c- 108544 bytes [21:41 31/01/2011] [12:00 02/03/2006] 3DA8D964D2CC12EF8E8C342471A37917 C:\WINDOWS\ServicePackFiles\i386\services.exe -----c- 109056 bytes [17:14 06/01/2011] [21:51 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA C:\WINDOWS\SoftwareDistribution\Download\51fc2b55c6deef38fc801319336cdbc7\services.exe --a--c- 109056 bytes [17:21 14/04/2008] [17:21 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA C:\WINDOWS\system32\services.exe --a---- 111104 bytes [12:00 02/03/2006] [11:25 09/02/2009] 02A467E27AF55F7064C5B251E587315F C:\WINDOWS\system32\dllcache\services.exe -----c- 111104 bytes [15:23 31/01/2011] [11:25 09/02/2009] 02A467E27AF55F7064C5B251E587315F -= EOF =-
  12. Witam serdecznie. Proszę o pomoc jak w temacie. System windows xp. Teraz pracuje w trybie awaryjnym z obsługą sieci. Na komputerze znajduje się programAlcohol 120%. Nie mogłem go usunąć, więc wyłączyłem sterowniki tak jak w metodzie drugiej: http://www.fixitpc.p...ulujace-napedy/ defogger_diable: http://wklej.org/id/801492/ OTL.Txt Extras.Txt GMER.txt
×
×
  • Dodaj nową pozycję...