Nieznane programy w msconfig i inne niepokojące pliki
#1
Objawy zainfekowania:
W msconfig nieznane pliki, dawno nie aktualizowany system

Wykonywane działania:
Nieaktualny avast. Windows defender, którym skanowałem wykrywając 0 zagrożeń

Logi:
[attachment=1] <!-- ia1 -->Extras.Txt<!-- ia1 -->[/attachment]
[attachment=0] <!-- ia0 -->OTL.Txt<!-- ia0 -->[/attachment]


Załączone pliki
.txt   Extras.Txt (Rozmiar: 27,37 KB / Pobrań: 70)
.txt   OTL.Txt (Rozmiar: 85,1 KB / Pobrań: 52)
Odpowiedz
#2
Odinstaluj:

Mozilla Maintenance Service

Do OTL w okienko własne opcje skanowania skrypt wklej i wykonaj:

Kod:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
File not found (No name found) -- C:\USERS\UĹĽYTKOWNIK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HKG60RPJ.DEFAULT\EXTENSIONS\[email protected]
File not found (No name found) -- C:\USERS\UĹĽYTKOWNIK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HKG60RPJ.DEFAULT\EXTENSIONS\[email protected]
O3 - HKU\S-1-5-21-3282990976-804689522-3189324912-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [recinfo] RecInfo.exe File not found
O4 - HKLM..\Run: [recinfo863] c:\RecInfo\RecInfo.exe ()
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

:Commands
[EMPTYTEMP]


Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij skanuj i przedstaw raport z niego.

Podaj raport z SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

uruchom i naciśnij dowolny klawisz,poczekaj aż program zakończy działanie.

Uruchom OTLponownie i kliknij Skanuj . Przedstaw nowy log OTLoraz raport po wykonaniu.

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]


Uruchom,kliknij w File > Savei zapisz jako AutoRuns.arn ,plik prześlij na jakiś hosting np.tu

[Aby zobaczyć linki, zarejestruj się tutaj]

i przedstaw na forum.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości