Skocz do zawartości

Infekcja "System Tool"


Rekomendowane odpowiedzi

prosze o sprawdzenie i komentarze do mojego loga.Program Avast wykryl zlosliwe oprogramowanie system tools.jednak program sie zaintalowal.nie mozna bylo otworzyc zadnych innych programow na komputerze,caly czas na pulpice pojawialy sie komunikaty o zakupieniu ochrony system tool.komputer przywrocilem do normalnosci urzywajac przywracania systemu.chcialbym jednak miec pewnosc ze nic w nim nie pozostalo.

dolaczylem log z combofix, wkrotce zalacze log otl i gmer

ComboFix.txt

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Czekamy jeszcze na log z Gmer. Jeśli jest jakiś problem w tym samym linku jest zamiennie program RootRepeal. Przechodzimy do usuwania.

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
C:\ProgramData\gOgGl01829
C:\Users\AndIrm\AppData\Local\Temp*.html
 
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe -- (hpqwmiex)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\AndIrm\AppData\Local\Temp\OnlineScanner\Anti-Virus\fsgk.sys -- (F-Secure Standalone Minifilter)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\AndIrm\AppData\Local\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\blbdrive.sys -- (blbdrive)
DRV - File not found [Kernel | Auto | Stopped] -- C:\Program Files\HP\QuickPlay\000.fcl -- ({22D78859-9CE9-4B77-BF18-AC83E81A9263})
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O9 - Extra 'Tools' menuitem : Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - Reg Error: Value error. File not found
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

 

 

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...