Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

13 Lis 2011, 20:49

Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

logi OTL

OTL.txt - http://www.wklej.eu/index.php?id=36067e3ee4
extras.txt - http://www.wklej.eu/index.php?id=c155ed161b

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

13 Lis 2011, 21:19

Odinstaluj -> Ask Toolbar, LG PC Suite lub Nokia PC Suite (w zależności, jakiego telefonu używasz, chyba, że używasz obu to pozostaw obydwa) i UsbFix.

Następnie uruchom OTL w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

SRV - File not found [On_Demand | Stopped] --  -- (ALG)
SRV - [2009-03-20 14:56:57 | 000,357,182 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\reset.exe -- (.EsetTrialReset)
IE - HKU\S-1-5-21-583907252-1580818891-842925246-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.ask.com?o=14469&l=dis [binary data]
IE - HKU\S-1-5-21-583907252-1580818891-842925246-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com
IE - HKU\S-1-5-21-583907252-1580818891-842925246-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
[2011-07-17 18:54:16 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Documents and Settings\michał\Dane aplikacji\Mozilla\Firefox\Profiles\0vlul6bt.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2011-05-12 21:34:06 | 000,002,055 | ---- | M] () -- C:\Documents and Settings\michał\Dane aplikacji\Mozilla\Firefox\Profiles\0vlul6bt.default\searchplugins\daemon-search.xml
[2011-07-17 18:54:11 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\michał\Dane aplikacji\Mozilla\Firefox\Profiles\0vlul6bt.default\searchplugins\sweetim.xml
O3 - HKU\S-1-5-21-583907252-1580818891-842925246-1004\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O4 - HKLM..\RunOnce: []  File not found
O4 - Startup: C:\Documents and Settings\michał\Menu Start\Programy\Autostart\AccuWeather.lnk =  File not found
[2011-11-12 15:05:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011-11-12 12:16:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\michał\Ustawienia lokalne\Dane aplikacji\ESET
[2011-11-12 11:44:55 | 000,000,000 | ---D | C] -- C:\Documents and Settings\michał\Dane aplikacji\ESET
[2011-11-12 11:14:08 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2011-11-12 11:14:08 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\ESET
[2011-11-13 16:01:01 | 000,000,236 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2011-11-13 14:26:34 | 000,000,460 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{8555B91E-77D1-4557-8962-9DB9412C5AFF}.job
[2011-11-12 15:12:07 | 002,218,807 | ---- | M] (El Desaparecido) -- C:\Documents and Settings\michał\Pulpit\UsbFix.exe
[2011-11-12 14:47:33 | 001,563,693 | ---- | M] (El Desaparecido) -- C:\UsbFix.exe
[2011-03-26 18:59:59 | 000,652,287 | ---- | C] () -- C:\WINDOWS\Nowe_konto.exe
[2011-08-03 14:50:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\C__Program Files_Hot_MP3_HotMP3Downloader.exe
[2011-08-03 14:49:59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\D__torenty_pobrane_Hot MP3 Downloader 3.2.0.8_Hot MP3 Downloader 3.2.0.8_Crack_HotMP3Downloader.exe
[2011-08-03 14:49:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\michał\Dane aplikacji\C__Program Files_Hot_MP3_HotMP3Downloader.exe
[2011-08-03 14:48:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\michał\Dane aplikacji\D__torenty_pobrane_Hot MP3 Downloader 3.2.0.8_Hot MP3 Downloader 3.2.0.8_Crack_HotMP3Downloader.exe

:Services
ALG
.EsetTrialReset

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Ext2 Volume Manager"=-
[HKEY_USERS\S-1-5-21-583907252-1580818891-842925246-1004\Software\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
"PC Suite Tray"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system32\muzapp.exe"=-
"C:\Documents and Settings\michał\Moje dokumenty\Pobieranie\SweetImSetup.exe"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 00:23

dzieki za odp

log z czyszczenia - http://www.wklej.eu/index.php?id=bb47262863

nowe z OTL
OTL.txt - http://www.wklej.eu/index.php?id=0d5b3c0d2f
plik extras.txt nie zmienił się

programy usunięte zgodnie z zaleceniami

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 15:55

SRV - File not found [On_Demand | Stopped] -- -- (ALG)

kominekl należałoby tutaj podstawić brakujący plik, a nie usuwać usługę systemową.... Zastanów się co robisz, bo ostatnio popełniasz coraz więcej błędów sprawdzając logi i w końcu się to źle dla kogoś skończy.

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 19:42

mati8898 napisał(a):
SRV - File not found [On_Demand | Stopped] -- -- (ALG)

kominekl należałoby tutaj podstawić brakujący plik, a nie usuwać usługę systemową.... Zastanów się co robisz, bo ostatnio popełniasz coraz więcej błędów sprawdzając logi i w końcu się to źle dla kogoś skończy.


Co do moich błędów to postaram się je wyeliminować poprzez dokładniejsze sprawdzanie logów. Natomiast co do usługi ALG to jest to już tylko pusta usługa indeksowania, więc jej usunięcie jest chyba wręcz wskazane (przynajmniej wedle tego, co mi wiadomo). Ponadto Picasso uważa tę usługę za zupełnie zbędną, dlatego ją wyrzuciłem. Zresztą nie sposób się z nią nie zgodzić, gdyż na tym komputerze nie używany jest MSN Messenger, który właściwie, jako jedyny praktycznie wykorzystuje tę usługę. Tyle, co do tłumaczenia (w razie jeszcze jakichś wątpliwości, zapraszam na PW, chętnie podyskutuje ;) ).

Co do tematu. Kończymy ;) .

Uruchom OTL w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
O2 - BHO: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O3 - HKLM\..\Toolbar: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O3 - HKU\S-1-5-21-583907252-1580818891-842925246-1004\..\Toolbar\WebBrowser: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found

:Files
C:\WINDOWS\XSxS
C:\Program Files\ESET

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 14 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 7.1.0. Zainstaluj najnowsą wersję K-Lite Codec Pack -> https://www.instalki.pl/download/programy/windows/multimedia/kodeki/k-lite-codec-pack-full/.

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 20:34

log z usuwania
OTL - http://www.wklej.eu/index.php?id=ac4720a416

i zabieram sie za resztę

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 20:53

Tak ;) . Wykonaj resztę instrukcji.

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 22:34

logi malwarebaytes

http://www.wklej.eu/index.php?id=453339b709

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 22:48

Zainfekowanych kluczy rejestru:
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.

Zainfekowanych wartości rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.

Zainfekowane informacje rejestru systemowego:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Zainfekowanych plików:
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010417.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010527.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010538.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010549.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010560.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010665.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010571.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010585.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010596.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010607.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010618.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010629.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010640.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010654.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010676.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010687.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010698.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010711.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010722.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010734.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010745.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010758.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010769.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP27\A0010780.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP28\A0010819.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP29\A0010824.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP30\A0010831.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP31\A0010835.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP32\A0010843.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP33\A0010911.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP33\A0010956.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP33\A0010972.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP33\A0010991.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP33\A0011008.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP33\a0011024.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP33\A0011042.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP34\A0011047.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP34\A0011134.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP34\A0011151.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP35\A0011160.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP36\A0011164.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP36\A0011203.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP37\A0011207.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP37\A0011242.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP38\A0011246.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP39\A0011283.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP39\A0011307.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP39\A0011328.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP39\A0011364.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP39\A0011383.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{3b18e5f0-b960-4acf-9ac9-3e84ceb83eff}\RP39\A0011403.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP100\A0046134.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP100\A0046137.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP100\A0047788.exe (Trojan.Dropper.PGen) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047881.exe (Worm.Magania) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047899.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048095.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047864.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047865.exe (Trojan.PWS) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047866.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047869.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047870.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047871.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047872.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047873.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047874.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047877.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047878.exe (Spyware.PWS) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047879.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047882.exe (Trojan.Onlinegames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047883.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047885.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047886.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047887.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047888.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047889.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047890.exe (Trojan.GamesThief) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047891.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047892.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047893.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047894.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047895.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047897.exe (Trojan.GamesThief) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047898.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047900.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047901.exe (Worm.Tartef) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047902.exe (Worm.Tartef) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047903.exe (Worm.Magania) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0047904.exe (Worm.Magania) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048016.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048029.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048044.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048057.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048140.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048202.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048229.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP101\A0048244.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP102\A0048253.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP102\A0048282.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP102\A0048298.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP102\A0048319.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP102\A0048332.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048339.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048357.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048370.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048400.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048413.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048426.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048462.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048488.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP103\A0048502.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048525.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048553.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048566.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048581.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048594.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048607.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048620.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048635.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP104\A0048648.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP105\A0048683.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP106\A0048731.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP106\A0048744.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP106\A0048772.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP107\A0048787.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP107\A0048807.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP107\A0048833.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP107\A0048867.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP108\A0048880.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP108\A0048923.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP108\A0048968.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP108\A0048981.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP108\A0048996.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP109\A0049000.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP110\A0049086.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP111\A0049144.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP111\A0049299.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0049307.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050373.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050392.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050418.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050460.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050475.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050499.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050522.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP112\A0050572.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP113\A0050578.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP113\A0050600.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP113\A0050636.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP113\A0050664.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP114\A0050668.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0050734.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0050752.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0051753.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0051769.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0052782.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0052949.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0053949.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0053962.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0053977.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0053995.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0054025.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0054051.exe (Spyware.OnlineGames) -> No action taken.
d:\system volume information\_restore{bad71712-736c-4cf7-b502-25fb81018970}\RP115\A0054064.exe (Spyware.OnlineGames) -> No action taken.


Czemu nie zaznaczyłeś tego do usuwania?? Zawsze się zaznacza do usunięcia. Powtórz skanowanie. Usuń te pliki, co w cytacie, a następnie opróżnij kwarantannę Malwarabytes.

Zainfekowanych plików:
c:\documents and settings\michał\moje dokumenty\pobieranie\apps_wince_part_6\apps wince part 6\softmaker office 2006 wince\softmaker office 2006 for windows ce\KeyGen\Keymaker.exe (Trojan.Downloader) -> No action taken.
d:\torenty\pobrane\aktywator.exe (Riskware.Tool.CK) -> No action taken.


To możesz zostawić, jeśli masz pewność, co do źródła.

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 22:59

sorki za wczesnie log wysłałem wszystko już usunięte łącznie z kwarantanna teraz się skanuje jeszcze raz
a czym leczyć pendrive z w9.exe

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 23:02

Z podłączonymi wszelkimi pamięciami przenośnymi użyj UsbFix -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p117012 z opcji Deletion i podaj utworzony log.

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 23:08

log po czyszczeniu http://www.wklej.eu/index.php?id=cd365b70d5

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 23:09

Czysty raport Malwarebytes`a ;) .

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 23:18

nie wiem co jest ale USBfix nie odpala wogóle:(

Re: Proszę o sprawdzenie logów i pomoc w usunięciu infekcji

14 Lis 2011, 23:45

kominekl napisał(a):Co do moich błędów to postaram się je wyeliminować poprzez dokładniejsze sprawdzanie logów. Natomiast co do usługi ALG to jest to już tylko pusta usługa indeksowania, więc jej usunięcie jest chyba wręcz wskazane (przynajmniej wedle tego, co mi wiadomo).

No nie wiem, skąd masz takie informacje. Przecież to jest Usługa bramy warstwy aplikacji, a nie Indeksowania.
A tak poza tym, my tutaj mamy usuwać infekcje. Owszem, można zalecić odinstalowanie jakiegoś programu, usunąć zbędniki z autostartu, ale nie kastrować system z usług czy usuwać programy skryptami (jak np. wywaliłeś BitComet -> blue-screens-co-4-minut-win32k-sys-nv4-mini-sys-ndis-sys-t24122-15.html)

nie wiem co jest ale USBfix nie odpala wogóle:(

Opisz to dokładniej. W razie czego masz tu link -> http://www.instalki.pl/programy/downloa ... sbFix.html
Wyślij odpowiedź