Pokaż wyniki od 1 do 3 z 3
Prawdopodobnie wirus - proszę o sprawdzenie logów OTL i możliwa pomoc
  1. #1
    Świeżak
    Dołączył
    28.11.2008
    Posty
    1
    Wątków
    1
    Siła reputacji
    8

    Domyślnie Prawdopodobnie wirus - proszę o sprawdzenie logów OTL i możliwa pomoc

    Witam,
    Mam ostatnio problem z laptopem. Podczas surfowania w internecie co jakiś czas wyskakują mi okienka z różnymi stronami (AdBlock nie działa) typu: travian, celldorado itp.

    Proszę o sprawdzenie logów z programu OTL, może ktoś poratuje:

    OTL: Wklejka #309571 | Wklej.org
    Extras: Wklejka #309583 | Wklej.org
    Uwaga: To jest stary temat
    Ta dyskusja jest starsza niż 90 dni. Informacje w niej zawarte mogą już nie być aktualne

  2. #2
    Precylowicz
    Dołączył
    10.10.2009
    Posty
    982
    Wątków
    10
    Siła reputacji
    13

    Domyślnie Odp: Prawdopodobnie wirus - proszę o sprawdzenie logów OTL i możliwa pomoc

    sprawdz:
    000,200,704 | ---- | M] () -- C:\Windows\PLFSetI.exe

    zazwyczaj nie pomagam w takich przypadkach, bo do wszystkiego mozna dojsc samemu, wystarczy wklejac nazwe pliku z konca kazdej linijki by dowiedziec sie o nim. poza tym przy kazdej linijce jest napisany producent oprogramowania do ktorego odnosi sie dany plik. gdy nie ma niczego, to jest to podejrzane.

  3. #3
    Użytkowniczka
    Dołączył
    16.03.2010
    Posty
    35
    Wątków
    5
    Siła reputacji
    5

    Domyślnie Odp: Prawdopodobnie wirus - proszę o sprawdzenie logów OTL i możliwa pomoc

    C:\Program Files\Mozilla Firefox\searchplugins\allegro-pl.xml
    C:\Program Files\Mozilla Firefox\searchplugins\fbc-pl.xml
    C:\Program Files\Mozilla Firefox\searchplugins\merlin-pl.xml
    C:\Program Files\Mozilla Firefox\searchplugins\pwn-pl.xml
    C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-pl.xml
    C:\Program Files\Mozilla Firefox\searchplugins\wp-pl.xml
    Twoje?
    Kod:
    E:\AutoRun.exe -- [2007-07-03 23:39:44 | 000,106,496 | R--- | M] (Huawei Technologies Co., Ltd.)
    O33 - MountPoints2\{15b0fc53-ddcd-11de-9510-001f16aac0b0}\Shell - "" = AutoRun
    O33 - MountPoints2\{15b0fc53-ddcd-11de-9510-001f16aac0b0}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2007-07-03 23:39:44 | 000,106,496 | R--- | M] (Huawei Technologies Co., Ltd.)
    O33 - MountPoints2\{77e28083-3fe7-11df-a5e4-001f16aac0b0}\Shell - "" = AutoRun
    O33 - MountPoints2\{77e28083-3fe7-11df-a5e4-001f16aac0b0}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2007-07-03 23:39:44 | 000,106,496 | R--- | M] (Huawei Technologies Co., Ltd.)
    O33 - MountPoints2\{f0ef0f50-e48a-11de-a546-806e6f6e6963}\Shell - "" = AutoRun
    O33 - MountPoints2\{f0ef0f50-e48a-11de-a546-806e6f6e6963}\Shell\AutoRun\command - "" = E:\AutoRun.exe
    Hmm.. nie wiem Co o tym sądzić ale dla pewności odinstaluj dysk E jeśli korzystasz z Deamona Tolsa a jeśli nie może być to infekcja z pena o ile taki masz..
    Kod:
    C:\Users\Godlesie\AppData\Local\keyfile3.drm
    Przeskanuj to na virustotal.com
    Kod:
    C:\Windows\PLFSetI.exe
    Na virustotal.com i daj wynik z UP@ i z tego


    No nic więcej tu nie widać... Najwyżej poczeka się na expertów.

    PS: Wklejasz samą ścieżkę UP@ Plików i dajesz loga z powstałego skana.
    Ostatnio edytowane przez Sznickers ; 08.04.2010 o 13:02