amigo73
-
Postów
5 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez amigo73
-
-
Wszystkie polecenia wykonano, mam nadzieję, że dobrze.
-
Zrobiłem wszystko jak napisałeś. Nie widzę tego paskudstwa w komputerze i przyznam, że już w tej chwili jest to powód do wielkiej radości. Przesyłam logi.
SystemLook 30.07.11 by jpshortstuff
Log created at 18:28 on 06/08/2012 by Vitalij
Administrator - Elevation successful
========== reg ==========
[HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}]
(Unable to open key - key not found)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}]
@="Microsoft WBEM New Event Subsystem"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32]
@="%systemroot%\system32\wbem\wbemess.dll"
"ThreadingModel"="Both"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}]
@="MruPidlList"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
@="%SystemRoot%\system32\shell32.dll"
"ThreadingModel"="Apartment"
========== filefind ==========
Searching for "services.exe"
C:\Windows\System32\services.exe --a---- 328704 bytes [23:19 13/07/2009] [17:37 04/08/2012] 24ACB7E5BE595468E3B9AA488B9B4FCB
C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe --a---- 328704 bytes [23:19 13/07/2009] [01:39 14/07/2009] 24ACB7E5BE595468E3B9AA488B9B4FCB
-= EOF =-
-
Przedstawiam raport z SystemLook:
SystemLook 30.07.11 by jpshortstuff
Log created at 14:37 on 05/08/2012 by Vitalij
Administrator - Elevation successful
========== reg ==========
[HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}]
(No values found)
[HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32]
"ThreadingModel"="Both"
@="C:\Users\Vitalij\AppData\Local\{c3655dca-78ba-15c7-ff97-742826c7aa8d}\n."
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}]
@="Microsoft WBEM New Event Subsystem"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32]
@="%systemroot%\system32\wbem\wbemess.dll"
"ThreadingModel"="Both"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}]
@="MruPidlList"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
@="%SystemRoot%\system32\shell32.dll"
"ThreadingModel"="Apartment"
========== filefind ==========
Searching for "services.exe"
C:\Windows\System32\services.exe --a---- 328704 bytes [23:19 13/07/2009] [17:37 04/08/2012] 24ACB7E5BE595468E3B9AA488B9B4FCB
C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe --a---- 328704 bytes [23:19 13/07/2009] [01:39 14/07/2009] 24ACB7E5BE595468E3B9AA488B9B4FCB
-= EOF =-
-
Witam serdecznie,
wczoraj mój komputer został zainfekowany tym świństwem i po długich próbach radzenia sobie z nim, postanowiłem się zwrócić do Państwa o pomoc. Ponieważ jestem osobą niedoświadczoną w takich tematach z góry proszę o wybaczenie jeśli nie będę we współpracy zbyt biegły
Przesyłam załączniki OTL i Extras.
Dziękuję bardzo!
Live Security Platinum, windows 7 (64 bit)
w Dział pomocy doraźnej
Opublikowano
Chciałbym bardzo podziękować za poświęcony czas i wspaniałą inicjatywę!
Wasze forum ratuje dużo czasu i nerwów takim użytkownikom jak ja.
Myślę, że wsparcie materialne Waszego forum, chociaż w małym stopniu pomoże Wam przetrwać w świecie, gdzie coraz mnie jest ludzi dobrej woli.
Dlatego nawołuję do tego wszystkich, którym pomogliście.