Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Odmulenie kompa.


Terik

Rekomendowane odpowiedzi

Opublikowano

Uruchom OTL i w Oknie Własne Opcje Skanowania :

:OTL
SRV - File not found [Unknown (-1) | Unknown] --  -- (avgtp)
SRV - [2012-09-05 19:47:11 | 000,927,840 | ---- | M] () [Auto | Running] -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.0\ToolbarUpdater.exe -- (vToolbarUpdater12.2.0)
SRV - [2012-07-02 20:09:07 | 000,224,416 | ---- | M] (Beijing ELEX Technology Co., Ltd.) [Auto | Running] -- C:\Program Files\Software Plate\svcgdp.exe -- (svcgdp)
O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O3 - HKU\S-1-5-21-73586283-573735546-1801674531-1002\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [tuto4pc_pl_5] C:\Program Files\tuto4pc_pl_5\tuto4pc_pl_5.exe ()


:Files
C:\WINDOWS\tasks\Wise Registry Cleaner Schedule Task.job
C:\WINDOWS\tasks\ROC_JAN2013_TB_rmv.job
C:\WINDOWS\System32\perfh015.dat
C:\WINDOWS\System32\perfh009.dat
C:\WINDOWS\System32\perfc015.dat
C:\WINDOWS\System32\perfc009.dat
C:\D & S\All Users\Dane aplikacji\1358619829.bdinstall.bin
C:\D & S\All Users\Dane aplikacji\1358619134.bdinstall.bin
C:\D & S\All Users\Dane aplikacji\1358619016.bdinstall.bin
C:\D & S\All Users\Dane aplikacji\1358598840.bdinstall.bin
C:\D & S\All Users\Dane aplikacji\1358535474.bdinstall.bin
C:\D & S\All Users\Dane aplikacji\1358535299.bdinstall.bin
C:\D & S\All Users\Dane aplikacji\1358531673.bdinstall.bin


:Commands
[emptytemp]
 

 

I klik na wykonaj skrypt zatwierdź restart i pokazujesz log z usuwania .

 

 

Te pliki na virustotal.com wrzuć i przedstaw wynik :

 

 

 

C:\WINDOWS\System32\KGyGaAvL.sys
C:\WINDOWS\System32\1CFF18F03A.sys
 

 

One są ukryte wystarczy że włączysz w opcjach folderu pokazywanie ukrytych plików i folderów .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Skan:

KGyGaAvL.sys

https://www.virustotal.com/pl/file/10b2686c19b138abf1f30b7b6b50a9095eeafaf517231109c710b65194b80390/analysis/1360847692/

 

1CFF18F03A.sys

https://www.virustotal.com/pl/file/8b3ffe3083e3ba1512d708b9f0b9ff246f9d5b9a1b501a00f910a879f4990318/analysis/1360847747/

 

 

 

All processes killed
========== OTL ==========
Error: No service named avgtp was found to stop!
Service\Driver key avgtp not found.
Service vToolbarUpdater12.2.0 stopped successfully!
Service vToolbarUpdater12.2.0 deleted successfully!
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.0\ToolbarUpdater.exe moved successfully.
Service svcgdp stopped successfully!
Service svcgdp deleted successfully!
C:\Program Files\Software Plate\svcgdp.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{95B7759C-8C7F-4BF1-B163-73684A933233} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}\ not found.
Registry value HKEY_USERS\S-1-5-21-73586283-573735546-1801674531-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\tuto4pc_pl_5 deleted successfully.
C:\Program Files\tuto4pc_pl_5\tuto4pc_pl_5.exe moved successfully.
========== FILES ==========
C:\WINDOWS\tasks\Wise Registry Cleaner Schedule Task.job moved successfully.
File\Folder C:\WINDOWS\tasks\ROC_JAN2013_TB_rmv.job not found.
C:\WINDOWS\System32\perfh015.dat moved successfully.
C:\WINDOWS\System32\perfh009.dat moved successfully.
C:\WINDOWS\System32\perfc015.dat moved successfully.
C:\WINDOWS\System32\perfc009.dat moved successfully.
C:\D & S\All Users\Dane aplikacji\1358619829.bdinstall.bin moved successfully.
C:\D & S\All Users\Dane aplikacji\1358619134.bdinstall.bin moved successfully.
C:\D & S\All Users\Dane aplikacji\1358619016.bdinstall.bin moved successfully.
C:\D & S\All Users\Dane aplikacji\1358598840.bdinstall.bin moved successfully.
C:\D & S\All Users\Dane aplikacji\1358535474.bdinstall.bin moved successfully.
C:\D & S\All Users\Dane aplikacji\1358535299.bdinstall.bin moved successfully.
C:\D & S\All Users\Dane aplikacji\1358531673.bdinstall.bin moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: .K.A.J.O. ^_^
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 72281 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 48432924 bytes
->Flash cache emptied: 0 bytes
 
User: Administrator
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57616 bytes
 
User: Gość
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Kamyk
 
User: LocalService
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 42642 bytes
RecycleBin emptied: 31779266 bytes
 
Total Files Cleaned = 77,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 02142013_141907
 
Files\Folders moved on Reboot...
 
PendingFileRenameOperations files...
 
Registry entries deleted on Reboot...
 
Opublikowano

Skrypt wykonany pomyślnie .

Co do plików niby czyste ,ale te nazwy są podejrzane .

Ale wole je zostawić .

Dalej zamula ?

Jeśli tak to zrób screena z programu ProcessExplorer :

 

http://www.dobreprogramy.pl/Process-Explorer,Program,Windows,12562.html

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Pierwszym podejrzanym wydaje się być BitDefender .

Jak możesz odinstaluj go na próbę .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Skoro odinstalowane to może wypowiedz się jak sytuacja .

Sądząc po screenie który mi dałeś użycie procka masz 1-2 % to i tak super .

Więc w czym ci dalej coś zamula ?

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Z darmowych to polecę ci Avasta mało zasobów zżera do tego świetna wykrywalność .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Tylko że wybierz Avast Free Antywirus :

 

http://www.avast.com/pl-pl/free-antivirus-download

 

 

Jeszcze jedno zarejestruj się jeszcze i licencje masz na rok .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...