24 Gru 2009, 00:25
24 Gru 2009, 02:15
24 Gru 2009, 10:14
Do a system scan only
w okienku programu pokaże się log
zaznacz kratki przy podanych wpisach
klikasz Fix checkedO4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ALLUpdate] "d:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE28 Gru 2009, 00:28
28 Gru 2009, 10:02
gvidon1 napisał(a):gdzieś znalazłem na forum coś o combofixie
w oknie Custom Scans/Fixes wklej::OTL
PRC - [2004-08-03 22:44:20 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
SRV - File not found [On_Demand | Stopped] -- -- (TmPfw)
SRV - File not found [Auto | Stopped] -- -- (tmlisten)
SRV - File not found [Auto | Stopped] -- -- (ntrtscan)
O4 - Startup: C:\Documents and Settings\Aga\Menu Start\Programy\Autostart\Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe File not found
O32 - AutoRun File - [2009-01-24 10:36:52 | 00,000,194 | RHS- | M] () - C:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2009-01-24 10:36:50 | 00,000,194 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-01-24 10:36:50 | 00,000,194 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
:Files
C:\32788R22FWJFW
C:\FOUND.000
:Commands
[emptytemp]
[start explorer]
dlaczego w moim kompie nie ma szukajki, jeśli wiesz to podpowiedz mi
28 Gru 2009, 21:14
28 Gru 2009, 22:14
Files to delete:
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
Drivers to delete:
TmPfw
tmlisten
ntrtscan
Potwierdzasz i zgadzasz się na restart klikając OK.28 Gru 2009, 22:37
28 Gru 2009, 22:42
Instrukcja
Uruchom
wpisz: sfc /scannow
29 Gru 2009, 10:56
Malwarebytes' Anti-Malware 1.42
Wersja bazy definicji: 3289
Windows 5.1.2600 Dodatek Service Pack 2
Internet Explorer 6.0.2900.2180
2009-12-29 09:36:34
mbam-log-2009-12-29 (09-36-34).txt
Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|I:\|)
Przeskanowane obiekty: 133559
Upłynęło: 16 minute(s), 28 second(s)
Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 3
Zainfekowane wartości rejestru: 0
Zainfekowane pliki rejestru: 1
Zainfekowane foldery: 1
Zainfekowane pliki: 7
Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)
Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)
Zainfekowane klucze rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{18b0e5c2-99cb-11cf-ayx5-00401c648513} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{18b0e5c2-99cb-11cf-ayx5-00401c648513} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
Zainfekowane wartości rejestru:
(Nie wykryto groźnych plików)
Zainfekowane pliki rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Zainfekowane foldery:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
Zainfekowane pliki:
c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iuhi64.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Aga\Dane aplikacji\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E537B678-919D-42AF-BE4B-F4F26A57E724}\RP135\A0064129.exe (Trojan.Banker) -> Quarantined and deleted successfully.
D:\Program Files\USDownloader 1.3.5.1 PL by malizna232\odsiebie.exe (Malware.Packer) -> Quarantined and deleted successfully.
D:\Program Files\USDownloader 1.3.5.1 PL by malizna232\Plugins\odsiebie.exe (Malware.Packer) -> Quarantined and deleted successfully.
E:\PAWEŁ\EPIDEM.RU SolSuite 2007 7.0\Keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
29 Gru 2009, 13:08
[strona nie jest już dostępna]
[strona nie jest już dostępna]
01 Sty 2010, 17:45
03 Lut 2010, 11:21
03 Lut 2010, 17:03
Co zrobić jak kaspersky widzi w niektórych aplikacjach luki
w oknie Custom Scans/Fixes wklej::OTL
:Files
C:\WINDOWS\System32\ms.exe
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk
C:\Documents and Settings\Aga\Menu Start\Programy\Autostart\Adobe Media Player.lnk
:Commands
[emptytemp]
04 Lut 2010, 10:14