24 Wrz 2011, 16:35
24 Wrz 2011, 17:38
O20 - HKLM Winlogon: VMApplet - (Control_RunDLL "sysdm.cpl") -C:\WINDOWS\System32\sysdm.cpl (cr1t1cal)
w oknie Własne opcje skanowania/skrypt wklej::Processes
killallprocesses
:OTL
MOD - [2011-08-09 23:18:20 | 001,018,880 | ---- | M] () -- C:\Documents and Settings\All Users\My applications\lua8.exe
O4 - HKU\S-1-5-21-343818398-2049760794-1644491937-1001..\Run: [] File not found
O4 - Startup: C:\Documents and Settings\All Users\My applications\lua8.exe ()
O8 - Extra context menu item: ????3?? - Reg Error: Value error. File not found
O8 - Extra context menu item: ????3?????? - Reg Error: Value error. File not found
O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
@Alternate Data Stream - 111 bytesC:\Documents and Settings\All Users\Dane aplikacji\TEMP:010ADD2C
:Files
C:\WINDOWS\System32\secustat.dat
C:\WINDOWS\System32\secushr.dat
C:\dk2.mem
:Commands
[clearallrestorepoints]
[emptytemp]
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
viewtopic.php?t=15501.
24 Wrz 2011, 18:26
24 Wrz 2011, 18:31
24 Wrz 2011, 18:32
24 Wrz 2011, 20:22
24 Wrz 2011, 20:58
lua8.exe
koń trojański został usunięty przez skaner na żądanie), ale tym razem skopiuj poprawnie to, co znajduje się w cudzysłowie (od
rocesses).c:\documents and settings\SysOp\Pulpit\mexiliamt2\metin2.bin (Trojan.Agent)Quarantined and deleted successfully.
c:\documents and settings\SysOp\Pulpit\mexiliamt2\pack\metin2.bin (Trojan.Agent)Quarantined and deleted successfully.
c:\documents and settings\SysOp\Pulpit\Rozne\metin5.s2.07.02.2011\metin2.bin (Trojan.Agent)Quarantined and deleted successfully.
c:\documents and settings\SysOp\Pulpit\Rozne\metin5.s2.07.02.2011\pack\metin2.bin (Trojan.Agent)Quarantined and deleted successfully.
c:\documents and settings\SysOp\Pulpit\Rozne\mexiliamt2\metin2.bin (Trojan.Agent)Quarantined and deleted successfully.
c:\documents and settings\SysOp\Pulpit\Rozne\mexiliamt2\pack\metin2.bin (Trojan.Agent)Quarantined and deleted successfully.
c:\program files\counter-strike\platform\Admin\adminserver.dll (Malware.Packer.Gen)Quarantined and deleted successfully.
24 Wrz 2011, 21:10
Powtórz usuwanie skryptem w trybie awaryjnym
24 Wrz 2011, 21:49
kominekl napisał(a):Uruchom OTLw oknie Własne opcje skanowania/skrypt wklej:
:Processes
killallprocesses
:OTL
O4 - HKU\S-1-5-21-343818398-2049760794-1644491937-1001..\Run: [] File not found
O8 - Extra context menu item: ????3?? - Reg Error: Value error. File not found
O8 - Extra context menu item: ????3?????? - Reg Error: Value error. File not found
O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
@Alternate Data Stream - 111 bytesC:\Documents and Settings\All Users\Dane aplikacji\TEMP:010ADD2C
:Files
C:\WINDOWS\System32\secustat.dat
C:\WINDOWS\System32\secushr.dat
C:\dk2.mem
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
24 Wrz 2011, 22:01
24 Wrz 2011, 22:10
rocesses i poszczególne wpisy. Do dyrektywy
rocesses odnosi się tylko
killallprocesses. Wykonaj to poprawnie.
24 Wrz 2011, 22:27
25 Wrz 2011, 12:07
.
w oknie Własne opcje skanowania/skrypt wklej::OTL
O4 - HKLM..\RunOnce: [InnoSetupRegFile.0000000001] C:\WINDOWS\is-GCC1S.exe ()
:Files
C:\WINDOWS\is-GCC1S.msg
C:\WINDOWS\is-GCC1S.lst
:Commands
[clearallrestorepoints]
[emptytemp]
Sprzątanie.
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
http://www.instalki.pl/programy/downloa ... %29_6.html.25 Wrz 2011, 16:57
[HKEY_USERS\S-1-5-21-343818398-2049760794-1644491937-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=-
25 Wrz 2011, 18:44
:Reg. Teraz skrypt jest już OK.