Skocz do zawartości

Win32/PSW.Tibia.NCH w pamięci operacyjnej NOD32 nie może wyleczyć


Rekomendowane odpowiedzi

Przeskanowałem system NOD32 baza z wczoraj, i dostałem taki wynik.

 

Skaner przy uruchamianiu	plik	Pamięć operacyjna » C:\Windows\Microsoft.NET\Framework\v2.0.50727\		odmiana  zagrożenia Win32/PSW.Tibia.NCH koń trojański	nie można wyleczyć	

 

I za cholere nie mogę sobie z tym poradzić, w załączniku podstawowe logi.

Z góry dziękuje za pomoc.

 

Ps. Nie jest to moja maszyna, zostałem poproszony o pomoc. Ale z takim cudem jeszcze nie walczyłem....

GMER.txt

Extras.txt

OTL.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Jest tu infekcja, świadczą o tym te ukryte procesy i wpis startowy rzekomo od Microsoftu:

 

========== Processes (SafeList) ==========

 

PRC - [2012-03-05 18:07:36 | 000,010,752 | RHS- | M] (Microsoft Corporation) -- C:\Users\user\AppData\Local\Temp\System\mtvdemd.exe

PRC - [2012-03-04 10:39:39 | 000,134,656 | RHS- | M] () -- C:\Users\user\AppData\Local\Temp\System\hpwebregUI.exe

 

O4 - HKU\S-1-5-21-3551259916-4120561725-3199834723-1000..\Run: [© Microsoft Real Time Media Stack] C:\Users\user\AppData\Local\Temp\System\mtvdemd.exe (Microsoft Corporation)

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKU\S-1-5-21-3551259916-4120561725-3199834723-1000..\Run: [© Microsoft Real Time Media Stack] C:\Users\user\AppData\Local\Temp\System\mtvdemd.exe (Microsoft Corporation)
[2012-03-02 17:52:21 | 000,000,000 | ---D | M] (Softonic Toolbar) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ut1t3t7t.default\extensions\ffxtlbra@softonic.com
 
:Commands
[emptytemp]

 

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. System zostanie zrestartowany i otrzymasz log z wynikami usuwania.

 

2. Wygeneruj do oceny nowy log z OTL z opcji Skanuj. Dołącz log z wynikami przetwarzania skryptu pozyskany w punkcie 1.

 

 

 

.

Odnośnik do komentarza

Dziękuje za zainteresowanie i chęć udzielenia pomocy...

Nie wiem dlaczego ale nie wkleiła się nazwa pliku jaką podaje NOD więc wkleiam jeszcze raz

Skaner przy uruchamianiu	plik	Pamięć operacyjna » C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe	odmiana  zagrożenia Win32/PSW.Tibia.NCH koń trojański	nie można wyleczyć   

 

W zalącznikach logi z wykonanego skryptu plik 03192012_180914 oraz logi OTL

Mogą pojawić się wpisy z TeamViewer gdyż całą operacje przeprowadzałem zdalnie

03192012_180914.txt

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...