22 Paź 2010, 13:08
Wiem, że tak nie było.. ale od kilku dni się pojawiło....

z góry dzięki!22 Paź 2010, 15:46
http://www.speedyshare.com/files/24815507/alg.exe i wrzuć do folderu C:\Windows\System32
w oknie Własne opcje skanowania/skrypt wklej::OTL
DRV - File not found [Kernel | Auto | Stopped] -- d:\PROGRAMY\Anti Trojan Elite\ATEPMon.sys -- (ATE_PROCMON)
DRV - File not found [Kernel | On_Demand | Stopped] -- H:\zzz stary dysk\PROGRAMY\My Drivers\gwiopm.sys -- (gwiopm)
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O4 - HKLM..\Run: [nwiz] File not found
O4 - HKU\.DEFAULT..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE File not found
O4 - HKU\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE File not found
O32 - AutoRun File - [2010-07-02 10:11:26 | 000,000,053 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{4c9de17c-2307-11df-be7d-001bbf680697}\Shell\AutoRun\command - "" = 1j038ki.exe
O33 - MountPoints2\{4c9de17c-2307-11df-be7d-001bbf680697}\Shell\open\Command - "" = 1j038ki.exe
O33 - MountPoints2\{758a3c72-55c1-11df-bed6-001bbf680697}\Shell\AutoRun\command - "" = I:\2ul.exe -- File not found
O33 - MountPoints2\{758a3c72-55c1-11df-bed6-001bbf680697}\Shell\open\Command - "" = I:\2ul.exe -- File not found
O33 - MountPoints2\{758a3cd9-55c1-11df-bed6-001bbf680697}\Shell\AutoRun\command - "" = G:\2ul.exe -- File not found
O33 - MountPoints2\{758a3cd9-55c1-11df-bed6-001bbf680697}\Shell\open\Command - "" = G:\2ul.exe -- File not found
O33 - MountPoints2\{758a3cda-55c1-11df-bed6-001bbf680697}\Shell\AutoRun\command - "" = L:\2ul.exe -- File not found
O33 - MountPoints2\{758a3cda-55c1-11df-bed6-001bbf680697}\Shell\open\Command - "" = L:\2ul.exe -- File not found
O33 - MountPoints2\{c9b15600-5f5d-11df-893d-001bbf680697}\Shell\Auto\command - "" = J:\fun.xls.exe -- File not found
O32 - AutoRun File - [2010-07-02 10:11:26 | 000,000,053 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-07-02 10:11:26 | 000,000,053 | RHS- | M] () - H:\autorun.inf -- [ NTFS ]
:Services
AVPsys
:Files
C:\WINDOWS\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\Documents and Settings\All Users\Dane aplikacji\.zreglib
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]
22 Paź 2010, 18:15
więc log albo dam później albo nie wiem.. Czy to tak długo zawsze trwa w USBFix'ie?? Może ten problem z tym tel. itd. rozwiążemy później... na razie czy z tymi logami nowymi jest wszystko OK??
22 Paź 2010, 18:34
...a co do USBFix'a to klikam na DELETION, wszystko fajnie, ale zatrzymuje się przy 48 % i stoi tak od dobrej 0,5h i nic sie dalej nie ruszawięc log albo dam później albo nie wiem.. Czy to tak długo zawsze trwa w USBFix'ie?? Może ten problem z tym tel. itd. rozwiążemy później... na razie czy z tymi logami nowymi jest wszystko OK??
22 Paź 2010, 18:38

22 Paź 2010, 18:50
...a po podłączeniu tel. teraz do kompa, normalnie działa wszystko i nie 3ba klikać prawym itd.
w oknie Własne opcje skanowania/skrypt wklej::OTL
:Files
C:\2ul.exe
D:\2ul.exe
H:\2ul.exe
I:\autorun.inf
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UnlockerAssistant"=-
22 Paź 2010, 19:03
22 Paź 2010, 19:22
:OTL
O4 - HKLM..\RunOnce: [] File not found
22 Paź 2010, 20:08
22 Paź 2010, 20:57
Ewido Anti-Malware to to samo co Malwarebytes' Anti-Malware ?
mam tylko problem z tym, że Kaspersky nadal się nie aktualizuje
http://www.instalki.pl/programy/downloa ... Virus.htmlczasami jak np. tu piszę albo klikne to wyskakuje mi jakas strona w zakladce obok
22 Paź 2010, 21:36

22 Paź 2010, 21:38
22 Paź 2010, 21:50
dziwna sprawa... reaguje tak jak Malwarebytes ;/ klikam i nic... a inne programy działaja jak właczam.... uruchamiałem kompa od nowa i to samo. Inne programy w tle są wyłączone... Uzywałem DEFFOGERA i wgl. no i nie mogę włączyć ComboFixa ;/
22 Paź 2010, 22:03
22 Paź 2010, 22:30
faktycznie pomogło
Ale nie skanowałem w trybie awaryjnym kurde
tak normalnie.... i w czasie skanowania wykryło rootkita i usunęło... uruchomił sie komp od nowa i pousuwało pare plików..teraz już się zakończyło wszystko i podaje LOG: