UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1
UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0) Gecko/20100101 Firefox/7.0
Czy to normalne że GMER pokazuje wszystkie filmy z katalogu oraz wszystkie gry z katalogu jako zainfekowane ?
Usunąłem wpisy odnośnie filmów i gier - było tego baaaardzo dużo ...
:OTL
O4 - HKU\S-1-5-21-2279110797-472851897-172700064-1000..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
:Commands
[emptytemp]
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1
mati8898 napisał(a):Poza tym są jakieś problemy??? Bo w logach czysto, tylko kilka pustych wpisów do wywalenia.
UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0) Gecko/20100101 Firefox/7.0
Teraz doczytałem żeby wkleić raz jeszcze po skanowaniu to co zostawił OTL po restarcie komputera.
Jak mogę sprawdzić MBR ?
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7601
device: opened successfully
user: error reading MBR
error: Read The handle is invalid.
kernel: error reading MBR
UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0) Gecko/20100101 Firefox/7.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.215 Safari/535.1
UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0) Gecko/20100101 Firefox/7.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.215 Safari/535.1
mati8898 napisał(a):Podaj w takim razie raport z MBRCheck http://www.instalki.pl/programy/downloa ... Check.html
UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0) Gecko/20100101 Firefox/7.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.215 Safari/535.1
mati8898 napisał(a):Coś dziwnego tutaj wykrył, tylko teraz pytanie, czy nie korzystałeś przypadkiem z jakiegoś aktywatora do systemu???
UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0) Gecko/20100101 Firefox/7.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.215 Safari/535.1
mati8898 napisał(a):W logu z MBRcheck. Uruchom go ponownie, a na końcu skanowania wybierz Y, później 2 i 5.
UA: Mozilla/5.0 (Windows NT 5.1; rv:7.0) Gecko/20100101 Firefox/7.0
Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników