20 Sie 2009, 10:00
"OTL by OldTimer - Version 3.0.10.7 log created on 08202009_095929"20 Sie 2009, 10:26
Do a system scan only
w okienku programu pokaże się log
zaznacz kratki przy podanych wpisach
klikasz Fix checkedO2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)Folders to delete:
C:\Program Files\ShoppingReport
)
20 Sie 2009, 10:57
20 Sie 2009, 11:08
Jeśli chodzi o to co wykrywa kaspersky - nie są to wirusy, tylko luki w zabezpieczeniach, czyli nieaktualne programy. Wystarczy je zaktualizować do najnowszych wersji lub to po prostu zignorować (ale lepiej zaktualizuj )
20 Sie 2009, 11:35
20 Sie 2009, 14:52
20 Sie 2009, 15:42
Files to delete:
C:\WINDOWS\system32\drivers\ali0eaaz.sys
Drivers to delete:
ali0eaaz
Folders to delete:
C:\FOUND.012
C:\FOUND.011
C:\FOUND.010
C:\FOUND.009
C:\FOUND.008
C:\FOUND.007
klikasz na Paste Script from Clipboard
Execute
Potwierdzasz i zgadzasz się na restart klikając OK.20 Sie 2009, 15:58
20 Sie 2009, 16:01
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Sterownik procesora Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-03 40320]
R1 KLIF;Kaspersky Lab Driver; C:\WINDOWS\system32\DRIVERS\klif.sys [2009-08-15 226832]
R1 WS2IFSL;Środowisko wspomagające dostawcę usług innych niż IFS - Windows Socket 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-08-17 12032]
R3 FETNDIS;Sterownik NT karty VIA PCI 10/100Mb Fast Ethernet; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-04-17 4262912]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-04-30 24592]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624]
R3 usbehci;Sterownik Miniport rozszerzonego kontrolera hosta USB 2.0 Microsoft; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Koncentrator z obsługą USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Sterownik Miniport uniwersalnego kontrolera hosta USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 au0hivft;au0hivft; C:\WINDOWS\system32\drivers\au0hivft.sys []
S3 EL98x;3Com EtherLink 10/100 PCI; C:\WINDOWS\system32\DRIVERS\el98xn5.sys [2001-08-17 70174]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
20 Sie 2009, 17:05

20 Sie 2009, 17:52

20 Sie 2009, 21:09
20 Sie 2009, 22:35
Lunar napisał(a):ale wykrył jeszcze coś brzydkiego
A0069883.exe w dziwnej lokalizacji
nawet nie wiem czy sie go pozbył (jakieś opcyje, czy to zwykła rzecz albo pozostałość po programach antywirusowych/czyszczących rejestr, których dziś używałem?)
22 Sie 2009, 19:50