UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.20) Gecko/20081217 Firefox/2.0.0.20 (.NET CLR 3.5.30729)

UA: Opera/9.80 (J2ME/MIDP; Opera Mini/6.5.26955/26.1098; U; pl) Presto/2.8.119 Version/10.54
UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
mati8898 napisał(a):kominekl napisał(a):Co do moich błędów to postaram się je wyeliminować poprzez dokładniejsze sprawdzanie logów. Natomiast co do usługi ALG to jest to już tylko pusta usługa indeksowania, więc jej usunięcie jest chyba wręcz wskazane (przynajmniej wedle tego, co mi wiadomo).
No nie wiem, skąd masz takie informacje. Przecież to jest Usługa bramy warstwy aplikacji, a nie Indeksowania.
A tak poza tym, my tutaj mamy usuwać infekcje. Owszem, można zalecić odinstalowanie jakiegoś programu, usunąć zbędniki z autostartu, ale nie kastrować system z usług czy usuwać programy skryptami (jak np. wywaliłeś BitCometblue-screens-co-4-minut-win32k-sys-nv4-mini-sys-ndis-sys-t24122-15.html)

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736
uruchom
CMD
wpisz polecenie:
UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
57,50, co jest drastycznie małym wynikiem. Ponadto wejdź w Menedżer Urządzeń
Kontrolery IDE ATA/ATAPI
Podstawowy kanał IDE
Ustawienia zaawansowane
Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.
w9. Podepnij pamięć przenośną i użyj Flash Disinfector`a
viewtopic.php?p=88739#p88739, a następnie podaj nowe logi z OTL. Jeśli Flash Disinfector sobie nie poradzi (to program likwidujący tylko bardzo wąską grupę infekcji., ale ma predyspozycje ochronne) to zastosujemy Combofix`a.
UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
usbfix nie uruchamia się
na podstawowym bieżący tryb transferu "pio "
Odinstaluj
restart. Dzięki temu system wyraźnie przyśpieszy. Podaj również raport z Combofix`a (nie za bardzo sobie poradził).SRV - File not found [Auto | Stopped] -- -- (wuauserv)
Uruchom
regedit i wejdź do klucza
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters
dwuklik w wartość ServiceDll
zamień aktualnie widzialną tam ścieżkę na
C:\WINDOWS\system32\wuauserv.dllSRV - File not found [Auto | Stopped] -- -- (wscsvc)
SRV - File not found [Auto | Stopped] -- -- (ERSvc)
SRV - File not found [On_Demand | Stopped] -- -- (CiSvc)
w oknie Własne opcje skanowania/skrypt wklej::OTL
O33 - MountPoints2\{72232ee3-e678-11e0-b2e9-000e35c2e6ec}\Shell\AutoRun\command - "" = F:\w9.exe
O33 - MountPoints2\{72232ee3-e678-11e0-b2e9-000e35c2e6ec}\Shell\open\Command - "" = F:\w9.exe
@Alternate Data Stream - 88 bytesC:\Documents and Settings\michał\Pulpit\UsbFix.exe:SummaryInformation
:Files
C:\WINDOWS\PEV.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\zip.exe
C:\Documents and Settings\michał\Dane aplikacji\SuperMP3Download
C:\Documents and Settings\All Users\Dane aplikacji\SuperMP3Download
C:\Documents and Settings\michał\Dane aplikacji\BACS.exe
C:\Documents and Settings\michał\Dane aplikacji\HotMP3Downloader
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[clearallrestorepoints]
[emptytemp]

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport + nowe logi z OTL.
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
http://hotfile.com/dl/135492764/007107e/pliki.zip.html i wypakuj do folderu C:\WINDOWS\system32:OTL
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
:Files
F:\autorun.inf

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0

Zarejestrowani użytkownicy: Bing [Bot]