Skocz do zawartości

letmeoutofhere

Użytkownicy
  • Postów

    9
  • Dołączył

  • Ostatnia wizyta

  1. W moim panelu sterowania nie ma opcji: koserwacja i wydajność. Co zrobić?
  2. Log z OTL: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Symantec PIF AlertEng not found. File C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe not found. Error: No service named mbr was found to stop! Service\Driver key mbr not found. File C:\DOCUME~1\Iza\USTAWI~1\Temp\mbr.sys not found. Service catchme stopped successfully! Service catchme deleted successfully! File C:\combofix\catchme.sys not found. ========== FILES ========== c:\program files\ATK Hotkey\hcontrol .exe moved successfully. c:\program files\Motorola\SMSERIAL\sm56hlpr .exe moved successfully. C:\Program Files\Common Files\Symantec Shared\SymcData\nco1.0defs\tmp56ad.tmp folder moved successfully. C:\Program Files\Common Files\Symantec Shared\SymcData\nco1.0defs\tmp4c4d.tmp folder moved successfully. C:\Program Files\Common Files\Symantec Shared\SymcData\nco1.0defs\latest-hub-webauth.sql folder moved successfully. C:\Program Files\Common Files\Symantec Shared\SymcData\nco1.0defs folder moved successfully. C:\Program Files\Common Files\Symantec Shared\SymcData folder moved successfully. C:\Program Files\Common Files\Symantec Shared\SPManifests folder moved successfully. C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF} folder moved successfully. C:\Program Files\Common Files\Symantec Shared\OPC folder moved successfully. C:\Program Files\Common Files\Symantec Shared\DecABI folder moved successfully. C:\Program Files\Common Files\Symantec Shared\COH folder moved successfully. C:\Program Files\Common Files\Symantec Shared\CCPD-LC folder moved successfully. C:\Program Files\Common Files\Symantec Shared folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: All Users.WINDOWS User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User.WINDOWS ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56466 bytes User: Iza ->Temp folder emptied: 674982 bytes ->Temporary Internet Files folder emptied: 3369798 bytes ->Java cache emptied: 302333 bytes ->Google Chrome cache emptied: 177681300 bytes ->Opera cache emptied: 56413905 bytes ->Flash cache emptied: 3833932 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 13165158 bytes User: LocalService.ZARZĄDZANIE NT ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Opera cache emptied: 303324 bytes ->Flash cache emptied: 621 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 27935694 bytes ->Flash cache emptied: 405 bytes User: NetworkService.ZARZĄDZANIE NT ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 1434 bytes User: Właściciel ->Temp folder emptied: 92982448 bytes ->Temporary Internet Files folder emptied: 498879119 bytes ->Opera cache emptied: 192202338 bytes ->Flash cache emptied: 1899695 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2352022 bytes %systemroot%\System32 .tmp files removed: 2596 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 16492 bytes RecycleBin emptied: 164955 bytes Total Files Cleaned = 1 023,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11132012_192851 Files\Folders moved on Reboot... File\Folder C:\Documents and Settings\Iza\Ustawienia lokalne\Temp\Perflib_Perfdata_2f50.dat not found! File move failed. C:\WINDOWS\temp\hlktmp scheduled to be moved on reboot. File\Folder C:\WINDOWS\temp\Perflib_Perfdata_3a0.dat not found! PendingFileRenameOperations files... Registry entries deleted on Reboot... Załączam też log ze wspomianego przez Ciebie programu (cos znalazl i wyrzucił). LiveUpdate od Symantec jest usunięty mbam-log-2012-11-13 (22-04-03).txt
  3. Załaczam logi. Mam zainstalowane Chrome, ale używam tylko Opery. OTL.Txt combo.txt
  4. log.txt jest Combofixa OTL.Txt Extras.Txt log.txt
  5. Wcześniej Combofix został uruchomiony w trybie awaryjnym z wierszem poleceń. Czy teraz mogę go uruchomić normalnie po Windowsem? To jest bezpieczne?
  6. Tak, plik jest zalaczony tak jak zapisał się na dysku
  7. Załączam logi. Prosze o diagnozę OTL.Txt Extras.Txt
  8. Wiem, że ten temat był już poruszany na forum, ale pytania kilka pytań... Przyplątał mi się weelsof - wersja z 'policją 300'. Znalezione w sieci kody nie działały, więc zgodnie ze znaleziona gdzieś sugestią - combofix. Uruchomiony w trybie awaryjnym z wierszem poleceń, męczył się ze 40 minut, potem Winda włączyła się normalnie. Menedżer zadań widows działa normalnie, więc chyba po chorobie. Ale: 1) combofix był uruchomiony z pendriva. Po restarcie w niebieskim oknie napisał, że przygotowuje rejestr, ale nigdzie go nie mogę znaleźć, ani na pendrivie, a ani na dysku c. Można go gdzieś znaleźć? 2) skoro program jest na pendrivie, to trzeba go jakoś specjalnie odinstalowywać czy wystarczy detele? 3) czy pendrive, który był wpinany do kompa w trybie awaryjnym mógł złapać tego wirusa? Jeśli tak, jak go usunąć? Pewnie to dla Was sprawy oczywiste, ale proszę pomóżcie!
×
×
  • Dodaj nową pozycję...