Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •

Pełna wersja: Czyszczenie po infekcji (rozwiązany)
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Odwiedzając codziennie dziesiątki stron, załapałem mimo solidnej ochrony niezły syf. Przywróciłem sprawność systemu, wyczyściłem chyba wszystko, pozostaje jedynie sprawdzenie logów, a tego nie umiem analizować.
Proszę pomóżcie.

OTL txt

OTL Extras
Jak uzbroisz się w cierpliwość to przejrzę je na wieczór :-).
Dziękuję, będę wdzięczny.
W "OTL" w polu "Własne opcje skanowania /Skrypt" wklej:

Cytat::OTL
IE - HKU\S-1-5-21-18306125-583682109-2853526673-1001\..\URLSearchHook: {124d001a-bdcb-472f-aa59-bbe7e4bc3204} - No CLSID value found
IE - HKU\S-1-5-21-18306125-583682109-2853526673-1001\..\URLSearchHook: {32b29df0-2237-4370-9a29-37cebb730e9b} - No CLSID value found
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll File not found
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: File not found
O2 - BHO: (no name) - {32b29df0-2237-4370-9a29-37cebb730e9b} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {32b29df0-2237-4370-9a29-37cebb730e9b} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value foun
O3 - HKU\S-1-5-21-18306125-583682109-2853526673-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O8:64bit: - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Funkcja Google Sidewiki - Reg Error: Value error. File not found
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Funkcja Google Sidewiki - Reg Error: Value error. File not found
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://appldnld.apple.com.edgesuite.net/...plugin.cab (Reg Error: Key error.)
O18:64bit: - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Handler\viprotocol - No CLSID value found
O18 - Protocol\Handler\viprotocol - No CLSID value found
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:EEDA5B17

:Files
C:\Users\Asus\AppData\Roaming\Babylon

:Commands
[emptytemp]

"Wykonaj skrypt",pokaż po restarcie raport z usuwania.Pobierz jeszcze darmowy "ADWCleaner" i użyj w opcji "Usuń",po restarcie pokaże Ci się raport,pokaż go i na forum.No koniec ponowny log "OTL" wykonaj.

Jest też parę błędów w systemie:
Error - 7/20/2013 9:55:38 AM | Computer Name = Asus-Komputer | Source = SideBySide | ID = 16842832
Description = Nie można wygenerować kontekstu aktywacji dla „C:\Program Files (x86)\ESET\ESET
Online Scanner\ESETSmartInstaller.exe”. Błąd w pliku manifestu lub w pliku zasad
„” w wierszu . Wersja składnika wymagana przez aplikację powoduje konflikt z inną
wersją składnika, która jest już aktywna. Składniki powodujące konflikt: Składnik
1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Składnik
2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error - 7/21/2013 1:44:12 AM | Computer Name = Asus-Komputer | Source = Service Control Manager | ID = 7001
Description = Usługa Przeglądarka komputera zależy od usługi Stacja robocza, której
nie można uruchomić z powodu następującego błędu: %%1058

Te masz najczęściej,co do ESET,to może reinstalacja uaktualnienie pakietu pomoże.Drugi to nie wiem,problem ze sterownikiem,,coś Ci nie działa w sprzęcie?
http://support.microsoft.com/kb/278658
Załączam:

Raport z usuwania skryptem

Adw Cleaner

OTL txt

OTL Extras

Resztą błędów zajmę się później. Skaner Eset był tymczasowy, zapomniałem usunąć.
Usuwania wykonane prawidłowo,trochę tego byłoDo OTL wklej jeszcze:
–-----------------------------------------------:OTL
IE - HKLM\..\URLSearchHook: {32b29df0-2237-4370-9a29-37cebb730e9b} - No CLSID value found
–-----------------------------------------------
Pokaż raport z usuwania,nowego logu nie musisz już robić.Pobierz jeszcze Malwaresbytes Anti-Malware i przeskanuj system,jak coś by jeszcze znalazł to usuń.Posprzątaj jeszcze rejestr systemu porządnie,może być zainstalowany Wise Cleaner 365( nie wiem czy nazwy nie przekręciłem :-) ).
Posprzątałem, pozdrawiam

Raport z usuwania

Co do nazwy programu Wise Care 365:
Ok,czysto w takim razie już.Na razie tyle.Testuj teraz działanie systemu.Pozdrawiam również.
Uruchom jeszcze OTL,naciśnij na "Sprzątanie".Usunie to program wraz z kwarantanną.

W ADWClener zrób to samo,naduś opcję " Odinstaluj".
O tym zabiegu pamiętałem. Dzięki. Temat zakończony
Nie ma za :-).
Wątek rozwiązany.
Przekierowanie