SafeGroup

Pełna wersja: Prośba o sprawdzenie logów
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Objawy zainfekowania:
Coś zjada mi dużo ramu, brak dostępu do Documents and Settings.

Wykonywane działania:
Nod32, Malwarebytes.

Logi:
OTL.txt

[Aby zobaczyć linki, zarejestruj się tutaj]

Extras.txt

[Aby zobaczyć linki, zarejestruj się tutaj]


Rsit
Info.txt

[Aby zobaczyć linki, zarejestruj się tutaj]

Log.txt

[Aby zobaczyć linki, zarejestruj się tutaj]

Infekcja Brontok

W trybie awaryjnym z tego samego konta w własne opcje skanowania skrypt wklej i wykonaj:

Kod:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tsusbhub.sys -- (tsusbhub)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\synth3dvsc.sys -- (Synth3dVsc)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:File not found
[2013-02-20 15:18:19 | 000,012,393 | ---- | C] () -- C:\Users\Anyszek\AppData\Local\Bron.tok.A12.em.bin
[2013-02-20 00:00:02 | 000,000,000 | ---D | C] -- C:\Users\Anyszek\AppData\Local\Bron.tok-12-20
[2013-02-19 20:17:39 | 000,000,000 | ---D | C] -- C:\Users\Anyszek\AppData\Local\Loc.Mail.Bron.Tok
[2013-02-19 20:17:14 | 000,000,000 | ---D | C] -- C:\Users\Anyszek\AppData\Local\Ok-SendMail-Bron-tok
[2013-02-19 20:11:37 | 000,000,000 | ---D | C] -- C:\Users\Anyszek\AppData\Local\Bron.tok-12-19

:Commands
[EMPTYTEMP]


Następnie uruchom OTLponownie i kliknij Skanuj . Przedstaw nowy log OTL
Po reboocie

[Aby zobaczyć linki, zarejestruj się tutaj]

OTL

[Aby zobaczyć linki, zarejestruj się tutaj]

Infekcja usunięta prawidłowo,można przejść do sprzątania w OTL

Proponuje jeszcze zmienić Adobe Readerana Foxit Readera
Mam jeszcze taki problem ale nie wiem czy dobry dział wybrałem

[Aby zobaczyć linki, zarejestruj się tutaj]



Uploaded with

[Aby zobaczyć linki, zarejestruj się tutaj]