01 Gru 2010, 16:20
http://wklejto.pl/82783
http://www.wklejto.pl/82784
http://wklejto.pl/82786
01 Gru 2010, 17:27
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\k750obex.sys -- (k750obex)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\k750mgmt.sys -- (k750mgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\k750mdm.sys -- (k750mdm)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\k750mdfl.sys -- (k750mdfl)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\k750bus.sys -- (k750bus) Sony Ericsson 750 driver (WDM)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\COMFiltr.sys -- (ComFiltr)
IE - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:50370
IE - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
O3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\..\Toolbar\WebBrowser: (no name) - {1DA183EF-8E1B-4A18-B927-CAB06B60FA46} - No CLSID value found.
O3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
F3 - HKU\S-1-5-21-4238347046-1210017935-3094922262-1005 WinNT: Load - (C:\DOCUME~1\User\USTAWI~1\Temp\dwm.exe) - C:\DOCUME~1\User\USTAWI~1\Temp\dwm.exe File not found
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
:Files
C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-4238347046-1210017935-3094922262-1005.job
C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-4238347046-1210017935-3094922262-1005.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-4238347046-1210017935-3094922262-1005Core1cb710c4f10e5f0.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
[HKEY_USERS\S-1-5-21-4238347046-1210017935-3094922262-1005\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"MSPY2002"=-
"PHIME2002A"=-
"PHIME2002ASync"=-
"TkBellExe"=-
:Commands
[clearallrestorepoints]
[reboot]
01 Gru 2010, 18:09
mati8898 napisał(a):Widzę, że założyłeś identyczny temat także na innym forum, co akurat sprawy nie ułatwia...
mati8898 napisał(a):Sam pisałeś ten pierwszy skrypt???
mati8898 napisał(a):Dajesz log z usuwania + nowe logi z OTL.
01 Gru 2010, 18:13
01 Gru 2010, 18:22
01 Gru 2010, 18:30
01 Gru 2010, 19:19
01 Gru 2010, 20:14
mati8898 napisał(a):Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (wiem, że póki co nie działa, ale spróbuj go jeszcze przeinstalować, jeśli nie pomoże, pisz).
http://3paste.com/s/1991
01 Gru 2010, 20:21
1. czy trzeba później usuwać z komputera te wszystkie programy OTL, gmer i td.?
2. czy pytanie o Pedrive mogę zadać tutaj, czy tez trzeba utworzyć nowy wątek ?
01 Gru 2010, 20:58
mati8898 napisał(a):Co do skanu, jest ok, możesz jeszcze opróżnić kwarantannę Malwarebytes.
1. http://www.wklejto.pl/82828
2. http://www.wklejto.pl/82829
01 Gru 2010, 21:48
02 Gru 2010, 13:25
raport 1 -> http://www.wklejto.pl/82884
raport 2 -> http://www.wklejto.pl/82885
02 Gru 2010, 14:31