logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Xp spowolnił, wcześniej był rootkit oraz brak ikonek

arti123 11 Maj 2010 10:39 1056 2
REKLAMA
  • #1 8061925
    arti123
    VIP Zasłużony dla elektroda
    Posty: 2927
    Pomógł: 377
    Ocena: 96
    Trafił do mnie komputer od znajomego, wcześniej robił skan ComboFixem i wyszło mu że miał min.rootkita ( niestety logi i resztę zawartości wykasował ). Po jakimś czasie znikły mu ikonki z pulpitu, wtedy już dostarczył komputer do mnie. Przeinstalowałem windowsa ( zainfekowany był plik explorer.exe i Kaspersky go usunął ). System ruszył, ale jakoś marnie się sprawuje, dlatego proszę o sprawdzenie logów, SpyBot nic nie znalazł, kaspersky również. Próbowałem uruchomić profilaktycznie również DrWeb CureIT, ale co dziwne nie chce się uruchomić, choć ściągałem go kilka razy.

    logi:
    ComboFix: http://wklej.org/id/331917/
    OTL: http://wklej.org/id/331918/
  • REKLAMA
  • Pomocny post
    #2 8061988
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10442
    Raczej zainstalowales jeden na drugi, a to nie to samo co reinstalacja.

    > System ruszył, ale jakoś marnie się sprawuje

    Tzn co sie DOKLADNIE dzieje? Czy jakis proces obciaza procesor?
    Odinstalowanie KAV powinno przyspieszyc dzialanie komputera o ile to jest problemem.

    Sprawdz czy kaspersky nie blokuje cureit. Zrob tez skan przy pomocy mbam.

    Odinstaluj:
    DVDVideoSoft Toolbar
    Winamp Toolbar

    Wklej to do OTL i nacisnij Run Fix:

    :OTL
    IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
    IE - HKU\S-1-5-21-1390067357-115176313-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
    IE - HKU\S-1-5-21-1390067357-115176313-839522115-1003\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
    IE - HKU\S-1-5-21-1390067357-115176313-839522115-1003\..\URLSearchHook: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
    FF - prefs.js..browser.search.defaultenginename: "Winamp Search"
    FF - prefs.js..browser.search.defaultthis.engineName: "Search"
    FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
    FF - prefs.js..browser.search.selectedEngine: "Winamp Search"
    FF - prefs.js..browser.startup.homepage: "http://search.conduit.com/?ctid=CT2269050&SearchSource=13"
    FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query="
    [2010-03-01 21:10:09 | 000,000,881 | ---- | M] () -- C:\Documents and Settings\Frawik\Dane aplikacji\Mozilla\Firefox\Profiles\cmexf5ds.default\searchplugins\conduit.xml
    [2010-04-18 11:34:50 | 000,001,196 | ---- | M] () -- C:\Documents and Settings\Frawik\Dane aplikacji\Mozilla\Firefox\Profiles\cmexf5ds.default\searchplugins\winamp-search.xml
    O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
    O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Program Files\BitComet\tools\BitCometBHO_1.4.1.27.dll (BitComet)
    O2 - BHO: (no name) - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - No CLSID value found.
    O2 - BHO: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
    O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
    O3 - HKLM\..\Toolbar: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
    O3 - HKLM\..\Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - No CLSID value found.
    O3 - HKU\S-1-5-21-1390067357-115176313-839522115-1003\..\Toolbar\WebBrowser: (DVDVideoSoft Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
    O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Skrót do 7664x233.lnk = C:\Documents and Settings\Frawik\Pulpit\7664x233.exe File not found
    O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
    O15 - HKU\S-1-5-21-1390067357-115176313-839522115-1003\..Trusted Domains: ([]msn in Mój komputer)
    O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found
    O34 - HKLM BootExecute: (aswBoot.exe /A:* /L:Polish /KBD:2) - File not found
    [2002-09-20 18:04:04 | 000,025,048 | ---- | C] () -- C:\WINDOWS\System32\nygn7nj0.dll
  • #3 8071190
    arti123
    VIP Zasłużony dla elektroda
    Posty: 2927
    Pomógł: 377
    Ocena: 96
    Dzięki za pomoc... komputer już faktycznie bez robaków, a że wolno chodził to koleś w tle miał zainstalowane różne aplikacje p2p (np. bitcomet ), ale to już nie moja działka.Temat do zamknięcia.
REKLAMA