Elektroda.pl
Elektroda.pl
X

Search our partners

Find the latest content on electronic components. Datasheets.com
Elektroda.pl
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

windows xp - wirus surabaya in my birthday

cymeria11 01 Dec 2013 10:35 1794 6
  • #1
    cymeria11
    Level 10  
    Witam wszystkich
    potrzebuje fachowej porady może ktoś się spotkał z czymś takim. Komputer klienta posiada wirusa "virus surabaya in my birthday...". Formatowałem cały dysk na osobnym kompie formatowanie dokladne, Podpiąłem znowu, wgrałem windowsa xp (z płyty) żadne inne dyski (pamięci usb) nie były podpięte. Nie pomaga po czystej instalce dalej ten durny komunikat przy staercie windy wyskakujące okno "surabaya in my birthday...". Zmienia rozszerzenie folderów nic nie pasuje. Użyłem z ciekawości innego dysku (innej płyty sprawdzonej instalacyjnej) to samo. Gdzie to cholerstwo może siedzieć?
    Dzięki za każdą poradę
  • #3
    cymeria11
    Level 10  
    Ok przeczytałem dzięki ,Ale dlaczego nie pomaga formatowanie dysku ? chciałbym go wyeliminować na tym etapie
  • #5
    cymeria11
    Level 10  
    Logi

    Spoiler:
    OTL Extras logfile created on: 2004-01-01 00:02:10 - Run 1
    OTL by OldTimer - Version 3.2.69.0 Folder = F:\
    Windows XP Professional Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
    Internet Explorer (Version = 6.0.2900.5512)
    Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd

    255,49 Mb Total Physical Memory | 135,04 Mb Available Physical Memory | 52,86% Memory free
    618,16 Mb Paging File | 511,53 Mb Available in Paging File | 82,75% Paging File free
    Paging file location(s): C:\pagefile.sys 384 768 [binary data]

    %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
    Drive C: | 39,06 Gb Total Space | 37,35 Gb Free Space | 95,62% Space Free | Partition Type: NTFS
    Drive D: | 35,46 Gb Total Space | 35,37 Gb Free Space | 99,74% Space Free | Partition Type: NTFS
    Drive E: | 1,31 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
    Drive F: | 7,21 Gb Total Space | 7,21 Gb Free Space | 99,97% Space Free | Partition Type: FAT32

    Computer Name: ANKA-2899058C6F | User Name: Anka | Logged in as Administrator.
    Boot Mode: Normal | Scan Mode: All users
    Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

    ========== Extra Registry (SafeList) ==========[


    ========== File Associations ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
    .cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
    .url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l

    [HKEY_USERS\S-1-5-21-854245398-651377827-842925246-1003\SOFTWARE\Classes\<extension>]
    .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

    ========== Shell Spawning

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
    batfile [open] -- "%1" %*
    cmdfile [open] -- "%1" %*
    comfile [open] -- "%1" %*
    cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
    exefile [open] -- "%1" %*
    htmlfile [edit] -- Reg Error: Key error.
    InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
    piffile [open] -- "%1" %*
    regfile [merge] -- Reg Error: Key error.
    scrfile [config] -- "%1"
    scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
    scrfile [open] -- "%1" /S
    txtfile [edit] -- Reg Error: Key error.
    Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
    Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
    Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
    Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
    Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

    ========== Security Center Settings ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "FirstRunDisabled" = 1
    "AntiVirusDisableNotify" = 0
    "FirewallDisableNotify" = 0
    "UpdatesDisableNotify" = 0
    "AntiVirusOverride" = 0
    "FirewallOverride" = 0

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

    ========== System Restore Settings ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
    "DisableSR" = 0

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
    "Start" = 0

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
    "Start" = 2

    ========== Firewall Settings ==========

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

    ========== Authorized Applications List ==========

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
    "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
    "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
    "%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)


    ========== HKEY_LOCAL_MACHINE Uninstall List ==========

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
    "{D7A6C517-11F2-419F-B5BB-27772B939698}" = NvMixer
    "Mozilla Firefox 16.0.2 (x86 pl)" = Mozilla Firefox 16.0.2 (x86 pl)
    "MozillaMaintenanceService" = Mozilla Maintenance Service
    "NVIDIA Drivers" = NVIDIA Drivers

    ========== Last 20 Event Log Errors ==========

    [ Application Events ]
    Error - 2003-12-31 19:50:09 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:09 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:09 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:10 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:10 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:10 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:10 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:11 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    Error - 2003-12-31 19:50:30 | Computer Name = ANKA-2899058C6F | Source = Application Hang | ID = 1002
    Description = Aplikacja zawieszająca IEXPLORE.EXE, wersja 6.0.2900.5512, moduł zawieszenia
    hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.

    Error - 2003-12-31 19:50:45 | Computer Name = ANKA-2899058C6F | Source = crypt32 | ID = 131083
    Description = Nie można wyodrębnić głównej listy innych firm z pliku cab automatycznej
    aktualizacji z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>,
    wystąpił błąd: Wymagany certyfikat jest poza okresem ważności, co wynika z weryfikacji
    bieżącego zegara systemowego lub sygnatury czasowej.

    [ System Events ]
    Error - 2003-12-31 19:34:39 | Computer Name = ANKA-2899058C6F | Source = W32Time | ID = 39452706
    Description = Usługa czas wykryła, że trzeba zmienić czas systemowy o +312984917
    s. Usługa czasu nie zmieni czasu systemowego o więcej niż +54000 s. Sprawdź, czy
    czas i strefa czasowa są poprawne i czy źródło czasu time.windows.com (ntp.m|0x1|192.168.0.64:123->65.55.56.206:123)
    działa poprawnie.


    < End of report >
  • #6
    Acorus 20
    Level 43  
    Logi dajemy jako załączniki.Brakuje logu OTL.txt
  • #7
    cymeria11
    Level 10  
    Dzięki za pomoc poradziłem sobie już