Dodaj do ulubionych

Proszę o sprawdzenie loga

IP: *.sanok.biz 05.06.15, 18:47
Witam,

Proszę o weryfikację logow (RFST wypuscil dwa logi)

wklej.org/hash/0c86941d161/

oraz

wklej.org/hash/4dc5f447a5f/

Problemem byl zapchany dysk C do granic mozliwosci. (70 gb jedynie 800 mb wolnego miejsca) - przy probach instalowania jakichs programow komputer odmawial instalacji, jedyne co udalo sie zrobic wczoraj to uruchomi Super anti spyware
po skanowaniu znalazl:

Trojan.Agent/Gen-Cycbot
i
Trojan.Dropper/ADR-WV

i na koniec zwolnil z partycji 40 GB ...
zrobilam jeszcze skan ADWClenerem ktorym usunęłam m.in toolbara bearshare.

Prosze o weryfikacje logow i komentarz czy wszystko juz jest OK?
Jesli ma dać loga po skanie Anti malwarebytes to prosze napisać..

Będę również wdzięczna jeśli poradzicie co usunąć z autostartu mam wrażenie, ze tych programów startuje zbyt dużo.

z góry dziękuję
BB
Obserwuj wątek
    • kolobos Re: Proszę o sprawdzenie loga 06.06.15, 11:25
      Obok frst.exe utworz plik fixlist.txt z zawartoscia:
      HKU\S-1-5-21-2303429461-819865205-4273974944-1001\...\Run: [Client Server Runtime Process] => C:\Windows\system32\csrss.exe [7680 2009-07-14] (Microsoft Corporation)
      HKU\S-1-5-21-2303429461-819865205-4273974944-1001\...\Run: [Service Host Process for Windows] => C:\Users\Daria i Janusz\AppData\Roaming\svchost.exe
      Startup: C:\Users\Daria i Janusz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TorpedoCopy.lnk [2013-05-18]
      ShortcutTarget: TorpedoCopy.lnk -> C:\Users\Daria i Janusz\AppData\Local\Torpedo\Torpedo.exe (No File)
      BHO-x32: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
      C:\Program Files (x86)\GUM*.tmp
      2015-06-05 18:13 - 2015-04-04 18:43 - 00000000 ____D C:\AdwCleaner
      EmptyTemp:

      W FRST wybierz Fix.

Nie pamiętasz hasła

lub ?

 

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka