I loga dla mnie pokaż do kontroli. Tak na wszelki wypadek.
Pobierz
OTL od OldTimera i zapisz na pulpicie:
stąd lub
stąd lub
stądUruchom program z dwu-kliku ( użytkownicy
Windows Vista i
Windows Se7en - PPM na ikonę programu ->
Uruchom jako Administrator )
Po pojawieniu się głównego okna programu, skonfiguruj go tak :
- Zaznacz opcje LOP Check (Infekcja LOP - sprawdzenie) oraz Purity Check (Infekcja Purity - sprawdzenie)
- Zaznacz opcje Scan All Users (Wszyscy użytkownicy)
- Upewnij się, że w sekcji Extra Registry (Rejestr - skan dodatkowy) jest zaznaczone Use Safelist (Użyj Filtrowania)
- Wklej to co poniżej do dolnego okienka o nazwie Custom Scans/Fixes (Własne opcje skanowania / skrypt)
- Kod: Zaznacz wszystko
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
Zamknij wszystkie programy z których obecnie korzystasz np. gadu-gadu, przeglądarka internetowa, gry itd... Kliknij
Run Scan i czekaj aż program zakończy swoje działanie, nie uruchamiaj w tym czasie żadnych aplikacji.
Program po zakończeniu działania stworzy 2 logi -
OTL.txt oraz
EXTRAS.txt - znajdziesz je na pulpicie. Oba logi zostaną automatycznie otwarte za pomocą notatnika. Skopiuj zawartość logów i wklej je na stronę
http://www.wklej.org lub bezpośrednio do posta w tagach [code].
Pobierz GMER:
LINKBędzie to plik exe o losowej nazwie.
Zanim przystąpisz do pracy z narzędziem CAŁKOWICIE WYINSTALUJ WIRTUALNE NAPĘDY. Szczegółówy opis
tutaj. Jest to bardzo ważne!
Uruchom program, przeczekaj krótki preskan. Nawet jeśli pojawi się informacja o rootkicie, wywołaj pełne skanowanie nie zmieniając niczego, przycisk "Szukaj". Proszę w tym czasie nic nie robić na komputerze, programowi nie powinno się przeszkadzać, bo może się to skończyć np. BSODem.
WAŻNE:
Jeśli narzędzie zwróci komunikat o obecności Rootkita, proszę nie reagować! Raport z programu proszę przedstawić do konkretnej analizy komuś kompetentnemu, samowolne próby robienia czegokolwiek mogą się skończyć uszkodzeniem systemu.Raport z programu kopiujemy (przycisk "kopiuj") do schowka/notatnika i przeklejamy do analizy.
Jeśli program mimo wszystko "wykłada się" w trybie zwykłym, można spróbować uruchomić go w trybie awaryjnym.