SafeGroup

Pełna wersja: Sprawdzenie logów
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Objawy zainfekowania:
Ostatnio mój system wolno się zamyka i ogólnie jakoś muli.

Wykonywane działania:
Skanowałem avastem ale nic nie znalazł.

Logi:
OTL:

[Aby zobaczyć linki, zarejestruj się tutaj]

Extras:

[Aby zobaczyć linki, zarejestruj się tutaj]

Ściągnij autoruns

[Aby zobaczyć linki, zarejestruj się tutaj]

Uruchom program i w karcie Servicesodznacz takie pozycje:

AdobeFlashPlayerUpdateSvc
nvUpdatusService
AdobeARMservice
SkypeUpdate
WinDefend

Odinsaluj:
Mozilla Maintenance Service

Można też odinstalować zbędne aplikacje żeby odciążyć procesor takie jak:

ASUS SmartLogon (logowanie do systemu za pomocą rozpoznawania twarzy)
ASUS Splendid Video Enhancement Technology (asusowe "polepszanie" jakości obrazu)
ASUS LifeFrame3
ASUS FancyStart (modyfikacja ekranu startowego)

Zainstaluj

[Aby zobaczyć linki, zarejestruj się tutaj]


Prezi Desktop 4.6.0 bez softonicamożna ściągnąćstąd:

[Aby zobaczyć linki, zarejestruj się tutaj]

dlatego w skrypcie usuwam go z pulpitu

W OTLw własne opcje skanowania skrypt wklej i wykonaj:

Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = aboutblank
IE - HKU\S-1-5-21-254225998-3067540326-1595236333-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = aboutblank
IE - HKU\S-1-5-21-254225998-3067540326-1595236333-1000\..\SearchScopes,DefaultScope = {77D37513-55BB-492B-823D-1832A260F3E6}
IE - HKU\S-1-5-21-254225998-3067540326-1595236333-1000\..\SearchScopes\{77D37513-55BB-492B-823D-1832A260F3E6}: "URL" = http://search.softonic.com/INF00046/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=187
FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=1.132.0: C:\Program Files (x86)\Battlelog Web Plugins\1.132.0\npesnlaunch.dll File not found
FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=1.140.0: C:\Program Files (x86)\Battlelog Web Plugins\1.140.0\npesnlaunch.dll File not found
O2 - BHO: (no name) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" File not found
O4 - Startup: C:\Users\FILIP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tworzenie wycinków ekranu i uruchamianie programu OneNote 2010.lnk =File not found
O9:[b]64bit:[/b] - Extra ''Tools'' menuitem : Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - Reg Error: Value error. File not found
[2012-10-11 17:16:48 | 000,000,000 | ---D | M] -- C:\Users\FILIP\AppData\Roaming\systweak

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Files
C:\Windows\tasks\*.*
C:\Users\FILIP\Desktop\SoftonicDownloader_dla_prezi-desktop.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com

:Commands
[EMPTYTEMP]


Następnie uruchom OTLponownie i kliknij Skanuj . Przedstaw nowy log OTL

Ściągnij również program

[Aby zobaczyć linki, zarejestruj się tutaj]

i przeprowadź skan i zapodaj log,jak coś znajdzie to nie usuwaj.
OTL:

[Aby zobaczyć linki, zarejestruj się tutaj]

Estras:

[Aby zobaczyć linki, zarejestruj się tutaj]

TDSSKiller:

[Aby zobaczyć linki, zarejestruj się tutaj]