Skocz do zawartości
Meccaryn

antivirus .net - prośba o sprawdzenie loga.

Rekomendowane odpowiedzi

Jakiś wredny syf. Zablokował dostęp do internetu. Żadne AV i itp. nawet się nie uruchamiają.

 

Log z OTL:

OTL

OTL Extra

 

Da się coś zrobić?

Edytowane przez ShadyTurtle

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Znasz to proxy:

IE - HKU\S-1-5-21-682003330-1214440339-2147069159-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1

IE - HKU\S-1-5-21-682003330-1214440339-2147069159-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>

IE - HKU\S-1-5-21-682003330-1214440339-2147069159-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8992

?

 

Czy cureit tez sie nie uruchamia?

 

Wykonaj w OTL skrypt:

 

:OTL

O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - File not found

O4 - HKU\S-1-5-21-682003330-1214440339-2147069159-1003..\Run: [ftkxavtp] C:\Documents and Settings\Właściciel\Ustawienia lokalne\Temp\juwjvrcqk\ohxujybsjmo.exe ()

O33 - MountPoints2\{90b3beee-a08c-11df-ba16-000fb0de0e19}\Shell\AutoRun\command - "" = F:\9xf8.exe

O33 - MountPoints2\{90b3beee-a08c-11df-ba16-000fb0de0e19}\Shell\open\Command - "" = F:\9xf8.exe

O33 - MountPoints2\{dc74dcb8-97ed-11df-ba01-000fb0de0e19}\Shell\AutoRun\command - "" = F:\c2e.exe

O33 - MountPoints2\{dc74dcb8-97ed-11df-ba01-000fb0de0e19}\Shell\open\Command - "" = F:\c2e.exe

 

:Files

C:\Documents and Settings\Właściciel\Ustawienia lokalne\Temp\juwjvrcqk\

 

 

Daj log z Gmera (jezeli bedzie restowal komputer to wczesniej uzyj Defogger). Przed uzyciem wykonaj punkt przywracania systemu!

Daj tez log z MbrCheck oraz TDSSKiller.

Edytowane przez Kolobos

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Otrzymałem pomoc na pclabie.

Teraz to wygląda tak:

OTL

 

Żadnych proxy nigdy nie ustawiałem. Cureit ani Malwarebytes nie uruchamiał się, teraz wygląda, że wszystko jest ok.

Edytowane przez ShadyTurtle

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie ma sensu marnowac czasu. Skoro tam Ci pomogli to pisz tam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie

Aktualności

Artykuły



×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.