HiJackThis - dziwny plik

Dyskusje o bezpieczeństwie i rozwiązywanie problemów związanych z infekcjami oraz atakami

HiJackThis - dziwny plik

Postprzez Akai » 10.08.2009 (Pn) 18:04

Co to jest za potwór? O4 - HKCU\..\Run: [Tester] c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\update.exe
Za każdym włączeniem kompa wyskakuje mi okienko z właściwościami tego pliku.

http://wklej.to/ojiT

//nie zamieszczaj takich długich nazw. Temat poprawiłem ;) Czajo
"Panem et circenses!"
Avatar użytkownika
Akai
Przyjaciel
 
Posty: 62
Dołączył(a): 30.07.2009 (Cz) 17:44
Lokalizacja: Pomorze
System: Windows 7 Professional
    Nieznany Nieznana

HiJackThis - S-1-5-21-1482476501-1644491937-682003330-1013

Postprzez JoczuS » 10.08.2009 (Pn) 19:10

Pozdrawiam Kamil. :)

Były ADMIN, aktualnie MOD = pic na wode ,- fotomontaż! ! !

Banuje zUych , nagradzam dobrych. ;)
JoczuS
 
Posty: 60
Dołączył(a): 27.05.2009 (Śr) 18:44
    Nieznany Nieznana

Re: HiJackThis - dziwny plik

Postprzez Akai » 10.08.2009 (Pn) 20:05

ProszÄ™ bardzo:
http://wklej.to/4VqK - OTL.txt
http://wklej.to/G8lh - Extras.txt
"Panem et circenses!"
Avatar użytkownika
Akai
Przyjaciel
 
Posty: 62
Dołączył(a): 30.07.2009 (Cz) 17:44
Lokalizacja: Pomorze
System: Windows 7 Professional
    Nieznany Nieznana

HiJackThis - dziwny plik

Postprzez JoczuS » 11.08.2009 (Wt) 8:47

Uruchom OTL i w oknie Custom Scans/Fixes wklej następujący skrypt:
Kod: Zaznacz cały
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O33 - MountPoints2\{452acab9-5459-11de-8fd7-002215d6f7a8}\Shell - "" = AutoRun
O33 - MountPoints2\{452acab9-5459-11de-8fd7-002215d6f7a8}\Shell\AutoRun\command - "" = I:\Autorun.exe -- File not found
O4 - HKU\S-1-5-21-3010561446-2978456307-1489388062-1003..\Run: [Tester] c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\update.exe ()
O1 - Hosts: 127.0.0.1 activate.adobe.com

:Files
C:\RECYCLER

:Commands
[emptytemp]
[start explorer]
[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera.

Po restarcie pokazujesz nam log z czyszczenia. ;)



========
K.
Pozdrawiam Kamil. :)

Były ADMIN, aktualnie MOD = pic na wode ,- fotomontaż! ! !

Banuje zUych , nagradzam dobrych. ;)
JoczuS
 
Posty: 60
Dołączył(a): 27.05.2009 (Śr) 18:44
    Nieznany Nieznana

Re: HiJackThis - dziwny plik

Postprzez Akai » 11.08.2009 (Wt) 12:10

I teraz jest czysto? W każdym razie plik nie wołał. I chyba nawet wiem czym nabroiłem... Żeby tylko umieć samemu to sprzątać :pascontent2:
http://wklej.to/bI2E

W każdym razie dzięki :)
"Panem et circenses!"
Avatar użytkownika
Akai
Przyjaciel
 
Posty: 62
Dołączył(a): 30.07.2009 (Cz) 17:44
Lokalizacja: Pomorze
System: Windows 7 Professional
    Nieznany Nieznana

HiJackThis - dziwny plik

Postprzez JoczuS » 11.08.2009 (Wt) 13:51

Pozdrawiam Kamil. :)

Były ADMIN, aktualnie MOD = pic na wode ,- fotomontaż! ! !

Banuje zUych , nagradzam dobrych. ;)
JoczuS
 
Posty: 60
Dołączył(a): 27.05.2009 (Śr) 18:44
    Nieznany Nieznana

Re: HiJackThis - dziwny plik

Postprzez Akai » 11.08.2009 (Wt) 14:59

"Panem et circenses!"
Avatar użytkownika
Akai
Przyjaciel
 
Posty: 62
Dołączył(a): 30.07.2009 (Cz) 17:44
Lokalizacja: Pomorze
System: Windows 7 Professional
    Nieznany Nieznana

HiJackThis - dziwny plik

Postprzez JoczuS » 11.08.2009 (Wt) 17:04

Jest OK.

1. Odpal OTL i wywołaj go z opcji CleanUp, zgódź się na czyszczenie + restart komputera.

I to wszystko. ;)
Pozdrawiam Kamil. :)

Były ADMIN, aktualnie MOD = pic na wode ,- fotomontaż! ! !

Banuje zUych , nagradzam dobrych. ;)
JoczuS
 
Posty: 60
Dołączył(a): 27.05.2009 (Śr) 18:44
    Nieznany Nieznana

Re: HiJackThis - dziwny plik

Postprzez Akai » 11.08.2009 (Wt) 18:40

Dzięki wielkie :merci:
Za jakiś niedługi czas podrzucę tu jeszcze logi z ojcowskiego kompa. Powiedzieć, że ledwo działa to mało :pascontent2:
"Panem et circenses!"
Avatar użytkownika
Akai
Przyjaciel
 
Posty: 62
Dołączył(a): 30.07.2009 (Cz) 17:44
Lokalizacja: Pomorze
System: Windows 7 Professional
    Nieznany Nieznana


Powrót do Bezpieczeństwo oraz logi diagnostyczne

Kto przeglÄ…da forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 0 gości

cron