Win32:Sality napisał(a):Wersja free czy pełna witaminizowana?
Kiedy poprzednio go aktualizowałeś i czy skutecznie?
Zrobimy sprawdzenie systemu na podstawie logów.
Pobierz
OTL od OldTimera i zapisz na pulpicie:
stąd lub
stąd lub
stądUruchom program z dwu-kliku ( użytkownicy
Windows Vista i
Windows Se7en - PPM na ikonę programu ->
Uruchom jako Administrator )
Po pojawieniu się głównego okna programu, skonfiguruj go tak :
- Zaznacz opcje LOP Check (Infekcja LOP - sprawdzenie) oraz Purity Check (Infekcja Purity - sprawdzenie)
- Zaznacz opcje Scan All Users (Wszyscy użytkownicy)
- Upewnij się, że w sekcji Extra Registry (Rejestr - skan dodatkowy) jest zaznaczone Use Safelist (Użyj Filtrowania)
- Wklej to co poniżej do dolnego okienka o nazwie Custom Scans/Fixes (Własne opcje skanowania / skrypt)
- Kod: Zaznacz wszystko
netsvcs
drivers32 /all
%SYSTEMDRIVE%\*.*
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\user32.dll /md5
%systemroot%\system32\ws2_32.dll /md5
/md5start
beep.sys
iastor.sys
ndis.sys
ntfs.sys
atapi.sys
winlogon.exe
userinit.exe
explorer.exe
/md5stop
Zamknij wszystkie programy z których obecnie korzystasz np. gadu-gadu, przeglądarka internetowa, gry itd... Kliknij
Run Scan i czekaj aż program zakończy swoje działanie, nie uruchamiaj w tym czasie żadnych aplikacji.
Program po zakończeniu działania stworzy 2 logi -
OTL.txt oraz
EXTRAS.txt - znajdziesz je na pulpicie. Oba logi zostaną automatycznie otwarte za pomocą notatnika. Skopiuj zawartość logów i wklej je na stronę
http://www.wklej.org lub bezpośrednio do posta w tagach [code].
Pobierz
IceswordsSTĄDZapisz i wypakuj do folderu na Pulpicie.
Jeśli zobaczysz mnóstwo wpisów oznaczonych na czerwono w logu - nie podejmuj akcji!- Uruchom Icesword
- kliknij Processes - zapisz PathName procesów oznaczonych na czerwono (jeśli są) po czym u góry kliknij LOG i zapisz to do pliku.
- kliknij Win32 Services - zapisz ModuleName usług zaznaczonych na czerwono (jeśli są), po czym u góry kliknij LOG i zapisz to do pliku.
- Kliknij Startup - zapisz Path wpisów oznaczonych na czerwono, po czym u góry kliknij LOG i zapisz to do pliku.
- Kliknij Kernel Module - zapisz nazwę wpisów czerwonych, po czym u góry kliknij LOG i zapisz to do pliku.
- Kliknij SSDT - sprawdź czy są czerwone wpisy. Jeśli są - przepisz ich KModule Name.
Całość informacji spakuj, wrzuć na
www.speedyshare.com i daj mi linka do paczki.