01 Lis 2011, 15:44
01 Lis 2011, 18:44
Czy użycie narzędzia przywracania systemu i przywrócenie go do stanu sprzed 2 dni mogłoby pomóc?
A po drugie, googlowałem trochę i znalazłem na innym forum (dałbym link, ale nie jestem pewien czy to nie zabronione) poradę, że gdy programy nie działają, nie można odpalić OTL warto wypalić bootowalną płyte z programem Dr.Web LiveCD i przeskanować tym komputer. Czy to skutecznie, mogłoby pomóc?
01 Lis 2011, 19:07
01 Lis 2011, 20:53
Udało mi się zrobić logi OTL. Po prostu wrzuciłem OTL.exe na dysk przenośny i podpiąłem do kompa zainfekowanego, właczyłem OTL i przeskanowałem. Można tak chyba?
Extras też zamieścić?
:Processes
killallprocesses
:OTL
SRV - File not found [Unknown | Stopped] -- -- (srvsysdriver32)
SRV - File not found [Unknown | Stopped] -- -- (avg9wd)
SRV - File not found [Unknown | Stopped] -- -- (avg9emc)
SRV - File not found [Unknown | Stopped] -- -- (AdobeARMservice)
SRV - [2011-10-31 17:26:13 | 000,348,672 | ---- | M] () [Auto | Running] -- C:\Windows\update.5.0\svchost.exe -- (srvbtcclient)
SRV - [2011-10-31 17:25:47 | 001,945,088 | ---- | M] () [Auto | Running] -- C:\Windows\update.2\svchost.exe -- (srviecheck)
SRV - [2011-10-31 17:19:42 | 001,208,832 | -H-- | M] (Cronosoft) [Auto | Running] -- C:\Windows\update.1\svchost.exe -- (wxpdrivers)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
() (No name found) -- C:\USERS\VICTOR\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SW2FKSID.DEFAULT\EXTENSIONS\[email protected]
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O18 - Protocol\Handler\linkscanner - No CLSID value found
O20 - HKCU Winlogon: Shell - (C:\Users\Victor\AppData\Local\baa68395\X) - File not found
O31 - SafeBoot: AlternateShell - services32.exe
O33 - MountPoints2\{1e6690fa-f824-11e0-ad4a-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{1e6690fa-f824-11e0-ad4a-806e6f6e6963}\Shell\AutoRun\command - "" = D:\startuj.exe
:Services
srvsysdriver32
avg9wd
avg9emc
AdobeARMservice
srvbtcclient
srviecheck
wxpdrivers
:Files
C:\Users\Victor\AppData\Local\baa68395\X
C:\USERS\VICTOR\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SW2FKSID.DEFAULT\EXTENSIONS\[email protected]
C:\Windows\ufa
C:\Windows\rpcminer
C:\Windows\phoenix
C:\Windows\update.tray-12-0-lnk
C:\Windows\update.tray-12-0
C:\Windows\av_ico
C:\Windows\update.tray-15-0-lnk
C:\Windows\update.tray-15-0
C:\Windows\update.5.0
C:\Windows\update.2
C:\Windows\services32.exe
C:\Windows\update.1
C:\Windows\2508433082
C:\Windows\System32\drivers\etc\hîsts
C:\Windows\ufa.rar
C:\Windows\rpcminer.rar
C:\Windows\phoenix.rar
C:\Windows\unrar.exe
C:\Windows\info1
C:\Windows\geoiplist.rar
C:\Windows\loader2.exe_ok
C:\Windows\geoiplist
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
"AlternateShell"="cmd.exe"
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]
03 Lis 2011, 16:17
24 Lis 2011, 19:55
25 Lis 2011, 17:27