Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Avast i cureit wykrywają infekcje • programosy.pl

  • Ogłoszenie:

Avast i cureit wykrywają infekcje

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Avast i cureit wykrywają infekcje

Postprzez tenzin 14 Sie 2009, 22:22

reklama
witam,
Avast i Cureit wykryli około 7 infekcji niestety jedyne rozwiązanie jakie zostało zaproponowane to usunięcie plików - które wykonałem :(.
Proszę o sprawdzenie loga z OTL:
http://wklej.org/id/135134/

extras:
http://wklej.org/id/135136/
Pozdrawiam,
tenzin
~user
 
Posty: 250
Dołączenie: 22 Lip 2008, 18:28



Avast i cureit wykrywają infekcje

Postprzez wojtas 15 Sie 2009, 20:31

Uruchom OTL i w oknie Custom Scans/Fixes wklej :

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-4269063892-4221354316-3019914497-1006..\Run: [cdoosoft] C:\Documents and Settings\x\Ustawienia lokalne\temp\herss.exe ()
O32 - AutoRun File - [2009-08-14 22:07:20 | 00,000,061 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]

:Files
C:\m1eqos3.exe
C:\y8.exe
C:\9u.exe
C:\wbj.exe
C:\22yj2fy1.exe
C:\ktly.exe
C:\ukfbi3aw.exe
C:\mqhnawe.bat
C:\6rxt26.exe
C:\rx.exe
C:\u0riu2.exe
C:\8dtyjjf.exe
C:\w9hw8.exe
C:\WINDOWS\System32\nmdfgds2.dll
C:\WINDOWS\System32\nmdfgds0.dll
C:\WINDOWS\System32\nmdfgds1.dll

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db1b3e60-05ac-11de-a5d3-00001cd72a97}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

:Commands
[emptytemp]
[start explorer]
[Reboot]


Kliknij w Run Fix. I potwierdz reset kompa .

Następnie uruchamiasz OTL z opcją Run Scan. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia kompa
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 13 gości