Skocz do zawartości

Zainfekowany komputer


Rekomendowane odpowiedzi

Opublikowano

Witam weszłem na laptopa od rodzica i okazalo sie ze jest caly zainfekowany, chcialbym was prosic o pomoc z uporaniem sie z tym problemem. Wydaje mi się ze moze być tego sporo... dołączam pliki

 

dodam ze wyskakuja mi reklamy nawet jak mam wylaczona przegladarke i jest to irytujace...

OTL.Txt

Extras.Txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

lapa, do uzupełniania posta, gdy nikt jeszcze nie odpisał, służy opcja Edytuj. Posty sklejam. Nie wyjaśniłeś skąd wiadomo, że "cały zainfekowany", na podstawie jakich faktów to oceniasz, czy antywirus coś zgłaszał? Na razie widzę tylko adware.

 

1. Przez Dodaj/Usuń programy odinstaluj adware Ask Toolbar, Ask Toolbar Updater, Lollipop oraz wątpliwy skaner SpyHunter.

 

2. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

3. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Opublikowano

Zadania pomyślnie wykonane. Przejdź do wykończeń:

 

1. Poprawki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java]
 
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
O16 - DPF: {CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_04-windows-i586.cab (Reg Error: Key error.)
[2013-06-06 15:35:35 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

2. Usuń narzędzia: w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Antywirus do wymiany (stary i scrackowany) oraz do aktualizacji poniżej wymienione programy: KLIK. Wg raportu są tu zainstalowane:

 

Internet Explorer (Version = 6.0.2900.5512)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{17026F9A-0826-4F3B-AF90-BA59C8B12435}" = ESET NOD32 Antivirus

"{90280415-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional z programem FrontPage

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.0 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX (wtyczka dla IE)

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin (wtyczka dla Firefox)

"Eset NOD32 v3.0.642 FiX1.2 by TemDono_is1" = NOD32 v3.0.642 FiX1.2 by TemDono (31 days remaining forever up

 

Dodatkowa uwaga na temat zainstalowanych kommunikatorów Gadu-Gadu 10 + Tlen.pl. Ta kombinacja nie jest optymalna. GG10 już stare (wiele zintegrowanych serwisów już wyłączono), a forma straszna (ogłuszająca ilość reklam i śmieci). Tlen martwy i nierozwijany, obsługa Gadu na dzień dzisiejszy kiepska. Albo zamień to wszystko najnowszym GG11 (jest lepsze niż poprzednie), albo alternatywnym programem (WTW, Kadu, Miranda NG, AQQ). Wszystkie opisy tu: KLIK.

 

 

.

Opublikowano

Ten ESET był zdyskwalifikowany przez swoją "datę urodzenia": silnik sprzed 5 lat (datowanie na rok 2008). To oznacza, że nawet darmowe najnowsze antywirusy potrafiły więcej i miały większą odporność. I ja właśnie zaproponuję darmowy program, tzn. Avast. Oczywiście Twój wybór co wybierzesz, byle: program nowoczesny a nie próchna sprzed lat i bez cracków (z cracków możesz nabyć infekcję).

 

 

 

.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...