Bardzo proszę o sprawdzenie logów.
#1
Nod wskazuje że w katalogu Mobogenie jest infekcja ale nie może tego wyleczyć ani usunąć.

Poniżej zamieszczam logi z OTL:
OTL:

[Aby zobaczyć linki, zarejestruj się tutaj]

EXTRAS:

[Aby zobaczyć linki, zarejestruj się tutaj]


logi z FRST:
FRST:

[Aby zobaczyć linki, zarejestruj się tutaj]

Addition:

[Aby zobaczyć linki, zarejestruj się tutaj]


Proszę o pomoc.
Odpowiedz
#2
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
() C:\Program Files\Mobogenie\DaemonProcess.exe
HKLM\...\Run: [mobilegeni daemon] - C:\Program Files\Mobogenie\DaemonProcess.exe [738496 2013-10-18] ()
HKLM\...\Winlogon: [Shell][x ] () <=== ATTENTION
HKLM\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
HKU\.DEFAULT\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\.DEFAULT\...\Policies\Explorer: [NoSMHelp] 1
HKU\.DEFAULT\...\Policies\Explorer: [ForceClassicControlPanel] 1
HKU\.DEFAULT\...\Policies\Explorer: [NoSMMyPictures] 1
HKU\.DEFAULT\...\Policies\Explorer: [NoSMConfigurePrograms] 1
HKU\S-1-5-20\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\...\Policies\Explorer: [NoSMHelp] 1
HKU\S-1-5-20\...\Policies\Explorer: [ForceClassicControlPanel] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoSMMyPictures] 1
HKU\S-1-5-20\...\Policies\Explorer: [NoSMConfigurePrograms] 1
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Run: [LClock] - C:\Program Files\LClock\lclock.exe [65536 2004-09-19] ()
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Run: [TransBar] - C:\Program Files\Tools\TB\TB.exe [165376 2009-02-04] ()
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoSMHelp] 1
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [ForceClassicControlPanel] 1
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoSMMyPictures] 1
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoSMConfigurePrograms] 1
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoNetHood] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [HideClock] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoManageMyComputerVerb] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoCDBurning] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoStartMenuPinnedList] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoStartMenuMFUprogramsList] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoUserNameInStartMenu] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoStartMenuSubFolders] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoCommonGroups] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoRecentDocsMenu] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoPrinterTabs] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoDeletePrinter] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoAddPrinter] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoPrinters] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoNetworkConnections] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoFavoritesMenu] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoSetFolders] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoChangeStartMenu] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoViewContextMenu] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoFileMenu] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoToolbarCustomize] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoRecentDocsNetHood] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoChangeAnimation] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoChangeKeyboardNavigationIndicators] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\Policies\Explorer: [NoThemesTab] 0
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\MountPoints2: {8be90a24-10d9-11e3-a231-001a4d95cda0} - I:\InstallTomTomHOME.exe
HKU\S-1-5-21-1123561945-1275210071-682003330-500\...\MountPoints2: {bf60ecfa-79f2-11e3-a697-001a4d95cda0} - I:\fscommand\LS_Start_Launch.cmd
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = aboutblank
C:\D & S\Administrator\Dane aplikacji\Thinstall
C:\TMP
C:\Program Files\Mobogenie
Task: C:\WINDOWS\Tasks\Automatyczne wyszukiwanie problemów.job => C:\Program Files\TuneUp Utilities 2010\TuneUpSystemStatusCheck.exe


Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix ,po wykonaniu pokaż raport z tego działania.

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Szukaji następnie Usuń
pokaż raport

Odinstaluj:

TuneUp Utilities (więcej problemów jak pożytku)
TuneUp Utilities Language Pack (pl-PL)

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

uruchom kliknij w Change paramters,zaznacz wszystko klik ok i następnie Start Scan
Po wszystkim przedstaw raport po skanowaniu,ale nie usuwaj nic,ani nie dodawaj do kwarantanny jeśli program coś znajdzie.

Wklej na stronę raport z SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

Uruchom kliknij w dowolny klawisz,poczekaj aż program zakończy działanie.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości