Sprawdzenie logów OTL
#1
Objawy zainfekowania:
Witam przez jakiś czas byłem podłaczony do sieci otwartej pierwszym programem jaki mi wpad w łapy był spy hunter coś tam znalazł pousuwał było niby oki aż do czasu restartu kompa..mimo usunięcia juz programu z komputera (czyli defakto go nie ma) za każdym razem jak właczam komputer po pojawieniu się logo win a przed zalogowaniem do systemu włacza sie czarny ekran i niby ten spy hunter coś usuwa....tylko jak skoro go nie ma?? coś musiał mi namieszać w kompie a ja nie umiem sobie z tym porawdzić...problem moze nietypowy ale szukałem w google i nic..

Wykonywane działania:
norton 360 aktualnie teraz tylko zastanawiam się co można jeszcze doinstalować żeby się nie gryzło???

Logi:
extras

[Aby zobaczyć linki, zarejestruj się tutaj]

otl

[Aby zobaczyć linki, zarejestruj się tutaj]

FRST

[Aby zobaczyć linki, zarejestruj się tutaj]

Adition

[Aby zobaczyć linki, zarejestruj się tutaj]


dziekuje za pomoc z góry
Odpowiedz
#2
Odinstaluj:

AVG PC TuneUp 2014

System jest ogólnie zmodyfikowany z tego co też widzę po zmianach w rejestrze i przekierowaniu na stronę windowsmx
Tak więc też różnie to może być Smile

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {A628709A-DAE9-41C8-A3A2-F47A9742FA5D} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN61832341515541237&UM=1
S3 cleanhlp; \??\C:\Program Files\Emsisoft Anti-Malware\cleanhlp32.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\bootxez
C:\XELDZ
C:\XELDZ.1st
C:\Windows\AF54923662584AC6A0435B5B89C6EB61.TMP
C:\Users\Jedzu\AppData\Local\Temp\Quarantine.exe
C:\Users\Jedzu\AppData\Local\Temp\utt53CF.tmp.exe
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f


Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix ,po wykonaniu pokaż raport z tego działania i napisz jaki jest rezultat.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości