Skocz do zawartości

diox

Użytkownicy
  • Postów

    1 004
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez diox

  1. Avast jest pierwszym podejrzanym,to że wcześniej nie było problemu nie oznacza,że teraz nie może powrócić.Testowo go odinstaluj. Odinstaluj też jv16 PowerTools 2009.

    1.Uruchom OTL i w pole Własne opcje skanowania/Skrypt wklej:

    :OTL
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
    O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05)
    O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
    :Commands
    [emptytemp]
    

    Wciśnij Wykonaj Skrypt.Zamkną się wszystkie aplikacje,a po wykonaniu skryptu komputer poprosi o restart.Wciśnij OK. Po włączeniu się komputera zrób nowy log w OTL z opcji Skanuj (nie potrzeba Extras)

    Zobacz,czy bez antywirusa komputer chodzi lepiej.

  2. Z darmowych:

    -z wieloosłonową ochroną:AVG http://www.avg.pl/po...12_free_edition , Avast http://files.avast.c...virus_setup.exe

    -z lekkich działających w chmurze: Panda Cloud http://acs.pandasoft...udAntivirus.exe Kingsoft Antivirus http://softdl.pcdoct...n/kav_setup.exe

    -tradycyjny: Microsoft Security Essential http://mse.dlservice.../mseinstall.exe

    Do antywirusa uzupełnieniem może być Malwarebytes Anti-Malware w wersji darmowej,jako skaner na żądanie http://data-cdn.mbam...1.70.0.1100.exe

    Z płatnych nic nie doradzę,ponieważ nie korzystałem z takowych.

  3. Nie używaj ComboFixa, to bardzo ingerencyjne narzędzie. Poczytaj: KLIK.

     

    EDIT: Log z GMER-a zafałszowany,w tle działa sterownik SPTD:

     

    DRV - [2011-01-20 12:18:21 | 000,436,792 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)

     

    W ogłoszeniu GMER pisze wyraźnie,aby odinstalować programy emulujące napędy, tj. DAEMON Tools Lite i Alcohol 52%, a potem odinstalować sterownik SPTD.

     

    Ale tu zauważyłem keyloggera pochodzącego z paczek Tibii:

     

    MOD - [2011-03-16 16:59:22 | 000,005,632 | ---- | M] () -- C:\WINDOWS\system32\spdg.dll

     

    Wygląda na nieaktywnego,ale na wszelki wypadek sprawdzimy.

    Pobierz SystemLook, uruchom go i wklej:

     

    :filefind
    ws2_32.dll

     

    Wciśnij Look.Daj raport z tego narzędzia.Na resztę instrukcji poczekaj na moderatorów działu.

  4. Najlepiej będzie jak sformatujesz dyski i postawisz Windowsa od nowa. Jeśli chcesz zrobić kopię zapasową plików,pamiętaj że nie wolno ci przegrywać plików wykonywalnych,tj.EXE,COM,SCR,DLL. Jak już zainstalujesz system to nie podłączaj pendrive z twoimi plikami,tylko zabezpiecz komputer antywirusem,aby nie doszło do powrotu infekcji,dopiero wtedy możesz podłączyć nośniki pamięci i przeskanować je.

×
×
  • Dodaj nową pozycję...