Skocz do zawartości


Zdjęcie

Logi - Problem z procesem "stij.exe"


  • Zamknięty Temat jest zamknięty
12 odpowiedzi w tym temacie

#1 wlad304

wlad304

    Obserwator

  • 8 postów

Napisano 30 06 2013 - 20:22

Witam mam otóż problem z procesem "stij.exe", czytając dowiedziałem się że to rodzaj jakiegoś wirusa. Próbowałem go usuwać, lecz okazało się to bez skuteczne. Więc zwracam się o pomoc. Dołączam też logi.


Załączone pliki

  • Załączony plik  OTL.Txt   357,4 KB   371 Ilość pobrań

  • 0

#2 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 30 06 2013 - 20:38

Cześć, 

OTL tworzy dwa logi - Extras.txt również, dostarcz go a zajmę się usuwaniem 



  • 0

#3 wlad304

wlad304

    Obserwator

  • 8 postów

Napisano 30 06 2013 - 20:45

Nie mogę dołączyć pliku ponieważ jest zbyt duży aby go wysłać. Można gdzieś indziej go wrzucić.


  • 0

#4 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 30 06 2013 - 20:47

Tak, np tu-> http://zippyshare.com ;)


  • 0

#5 wlad304

wlad304

    Obserwator

  • 8 postów

Napisano 30 06 2013 - 20:48

Oto drugi plik.

 

 


  • 0

#6 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 30 06 2013 - 21:03

 
  Odinstaluj:
Jednego antyvirusa - ja proponuje odinstalować Ad-aware
BrowserDefender
Google Toolbar for Internet Explorer
WebCake 3.00
Internet Explorer Toolbar 4.8 by SweetPacks
Bundled software uninstaller
DefaultTab
Delta toolbar 
Delta Chrome Toolbar
SweetIM Bundle by SweetPacks
SweetPacks Updater
Pando Media Booster
 
Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej: 
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt)
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&ptr=100&q={searchTerms}&crg=3.1010006.10029&barid={32FA4C3C-E0B7-11E2-BBD1-001676503724}
IE - HKU\S-1-5-21-1177238915-261903793-682003330-500\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?babsrc=HP_ss&mntrId=2423001676503724&affID=121845&tt=180613_ndt2&tsp=4921
IE - HKU\S-1-5-21-1177238915-261903793-682003330-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss_din2g&mntrId=2423001676503724&affID=121845&tt=180613_ndt2&tsp=4921
IE - HKU\S-1-5-21-1177238915-261903793-682003330-500\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=2423001676503724&affID=121845&tt=180613_ndt2&tsp=4921
IE - HKU\S-1-5-21-1177238915-261903793-682003330-500\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={32FA4C3C-E0B7-11E2-BBD1-001676503724}&crg=3.1010006.10029&st=23&ptr=100
O2 - BHO: (WebCake) - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files\WebCake\WebCakeIEClient.dll File not found
O4 - HKU\S-1-5-21-1177238915-261903793-682003330-500..\Run: [Browser Infrastructure Helper] C:\Documents and Settings\Administrator\Local Settings\Application Data\Smartbar\Application\QuickShare.exe startup File not found
 
:Files
C:\WINDOWS\System32\jmdp
C:\Documents and Settings\All Users\Application Data\BrowserDefender
C:\Documents and Settings\All Users\Application Data\Babylon
C:\Documents and Settings\All Users\Application Data\PMB Files
C:\WINDOWS\system32\dmwu.exe
:Commands [emptytemp]  
  
Kliknij Wykonaj skrypt daj log z usuwania.
1. Następnie:
  •  
  • Daj nowe logi z OTL'a

Użytkownik pawel315 edytował ten post 30 06 2013 - 21:04

  • 1

#7 wlad304

wlad304

    Obserwator

  • 8 postów

Napisano 30 06 2013 - 22:00

Log z usuwania:

 

Log z AdwCleaner :

http://www28.zippyshare.com/v/31331712/file.html

 

Log z Autoruns:

http://www24.zippyshare.com/v/94696669/file.html

 
Nowy Log:
 

 

 

 


  • 0

#8 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 30 06 2013 - 22:04

Do OTL'a wklej to co wyżej podałem i kliknij "Wykonaj skrypt" a nie "Skanuj" ;)


  • 0

#9 wlad304

wlad304

    Obserwator

  • 8 postów

Napisano 30 06 2013 - 22:12

To ten log po usunięciu : http://www8.zippyshare.com/v/26472509/file.html

 

 


  • 0

#10 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 30 06 2013 - 22:14

Daj teraz nowy log z OTL'a :)


  • 0

#11 wlad304

wlad304

    Obserwator

  • 8 postów

Napisano 30 06 2013 - 22:23

Oto on : http://www9.zippyshare.com/v/89795239/file.html



  • 0

#12 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 30 06 2013 - 22:35

Teraz OK :D 
Uruchom OTL i kliknij w nim "Sprzątanie" 
Uruchom AdwCleaner i kliknij w nim "Uninstall"
W Autoruns odznacz w kluczu:
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
Adobe ARM"
"SBRegRebootCleaner"
"SunJavaUpdateSched"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
"DAEMON Tools Lite"
"Skype"
"Steam"
"uTorrent"
"HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components"
"0"
 
I to chyba wszystko :D


  • 0

#13 wlad304

wlad304

    Obserwator

  • 8 postów

Napisano 30 06 2013 - 22:45

Dzięki za szybką i dobrą pomoc. :yes:



  • 0

Zobacz więcej tematów z tagiem: logi wirus problem podczas grania



Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych