- Kod: Zaznacz wszystko
http://www.wklej.eu/index.php?id=b7d6e09cfd
Proszę o pomoc i dalsze wskazówki. Combofix zakończył pracę prawidłowo, jednak nie wiem, czy usunął całkowicie infekcję oraz co powinienem dalej robić.
UA: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
http://www.wklej.eu/index.php?id=b7d6e09cfd
UA: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

UA: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

http://wklej.eu/index.php?id=8c2a41c83chttp://wklej.eu/index.php?id=5a6942c657
UA: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
. Brakuje logu OTL Extras oraz GMER. W OTL musisz zaznaczyć dokładnie tak jak jest to pokazane na instrukcji którą załączyłem wyżej.
UA: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

UA: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

UA: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

UA: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

UA: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

UA: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

UA: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
http://wklej.eu/index.php?id=a12312efc5
Zauważyłem w taskmgr również nieznany mi proces YontooDekstop.exe oraz wuaudt.exe, których na 100% wcześniej nie było. Taskhost i taskeng, również podejrzewam nie było. Z nazw wnioskuję, że komputer jest podłączony do innego zdalnie, na wzór botnetu. Usługi RDP są wyłączone. Bardzo zależy mi aby komputer względnie oczyścić przed ewentualnym stawianiem nowego systemu, gdyż mam na nim mnóstwo niezwykle ważnych dla mnie plików. W chwili obecnej boję się podpiąć do komputera pendrive'a lub inny nośnik danych, gdyż może on ulec infekcji.
UA: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
. Pozwolę sobie podsumować twoje wszystkie logi, co powinno troszeczkę ułatwić zadanie moderatorowi:
http://wklej.eu/index.php?id=8c2a41c83c
http://wklej.eu/index.php?id=5a6942c657
http://www.wklej.eu/index.php?id=b7d6e09cfd
http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73688
http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589
UA: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31

UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

UA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0
tudzież Win32:RmnDrp
Jestem jednak pewien, że gdybym odpalił skan avasta, tak jak przed combofixem, wykryłby w ciągu minuty setki zainfekowanych plików (.dll .exe .htm .html)

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników