Mam zainfekowany menu start hijack pum ,nie mogę tego dziadostwa usunąć skanowałem malwarebytesem nie znajduje nic ,antywirus panda też czysto znajduje rogue killer zainfekowane klucze rejestru ale nieusówa;
RogueKiller V8.8.3 _x64_ [Jan 24 2014] od Tigzy
mail : tigzyRK<at>gmail<dot>com
Dodaj opinię : http://www.adlice.com/forum/
Strona internetowa : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com
System Operacyjny : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Uruchomiono z : Tryb normalny
Użytkownik : sp9sdr [Uprawnienia Administratora]
Tryb : Skanuj -- Data : 02/05/2014 19:20:21
| ARK || FAK || MBR |
¤¤¤ Szkodliwe procesy : 1 ¤¤¤
[SUSP PATH][DLL] explorer.exe -- C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll [x] -> ZWOLNIONY
¤¤¤ Wpisy w Rejestrze : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> ZNALEZIONO
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> ZNALEZIONO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> ZNALEZIONO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> ZNALEZIONO
¤¤¤ Zaplanowane zadania : 0 ¤¤¤
¤¤¤ Wpisy startowe : 0 ¤¤¤
¤¤¤ przeglądarki internetowe : 0 ¤¤¤
¤¤¤ Browser Addons : 0 ¤¤¤
¤¤¤ Pliki / Foldery: ¤¤¤
¤¤¤ Sterownik : [NIEZAŁADOWANY 0x0] ¤¤¤
¤¤¤ Gałąź rejestru (offline): ¤¤¤
¤¤¤ Infekcja : ¤¤¤
¤¤¤ Plik HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Sprawdzenie MBR: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD7500BPVT-24HXZT3 +++++
--- User ---
[MBR] 7108e809202a1e6c79dcf02be648e277
[BSP] 2dd386654bcb4d3336b227f8ab3dc79b : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 200 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 411648 | Size: 670405 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 1373401088 | Size: 29698 Mo
3 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 1434222592 | Size: 15100 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Kingston DataTraveler 2.0 USB Device +++++
--- User ---
[MBR] ded882b57f0e9088e50888bc632960cf
[BSP] ec038f3ca5091360f60d743d6f1c7fdb : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1080 | Size: 3821 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] ??danie nie jest obs?ugiwane. )
Zakończono : << RKreport[0]_S_02052014_192021.txt >>
RogueKiller V8.8.3 _x64_ [Jan 24 2014] od Tigzy
mail : tigzyRK<at>gmail<dot>com
Dodaj opinię : http://www.adlice.com/forum/
Strona internetowa : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com
System Operacyjny : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Uruchomiono z : Tryb normalny
Użytkownik : sp9sdr [Uprawnienia Administratora]
Tryb : Skanuj -- Data : 02/05/2014 19:20:21
| ARK || FAK || MBR |
¤¤¤ Szkodliwe procesy : 1 ¤¤¤
[SUSP PATH][DLL] explorer.exe -- C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll [x] -> ZWOLNIONY
¤¤¤ Wpisy w Rejestrze : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> ZNALEZIONO
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> ZNALEZIONO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> ZNALEZIONO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> ZNALEZIONO
¤¤¤ Zaplanowane zadania : 0 ¤¤¤
¤¤¤ Wpisy startowe : 0 ¤¤¤
¤¤¤ przeglądarki internetowe : 0 ¤¤¤
¤¤¤ Browser Addons : 0 ¤¤¤
¤¤¤ Pliki / Foldery: ¤¤¤
¤¤¤ Sterownik : [NIEZAŁADOWANY 0x0] ¤¤¤
¤¤¤ Gałąź rejestru (offline): ¤¤¤
¤¤¤ Infekcja : ¤¤¤
¤¤¤ Plik HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Sprawdzenie MBR: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD7500BPVT-24HXZT3 +++++
--- User ---
[MBR] 7108e809202a1e6c79dcf02be648e277
[BSP] 2dd386654bcb4d3336b227f8ab3dc79b : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 200 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 411648 | Size: 670405 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 1373401088 | Size: 29698 Mo
3 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 1434222592 | Size: 15100 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Kingston DataTraveler 2.0 USB Device +++++
--- User ---
[MBR] ded882b57f0e9088e50888bc632960cf
[BSP] ec038f3ca5091360f60d743d6f1c7fdb : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1080 | Size: 3821 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] ??danie nie jest obs?ugiwane. )
Zakończono : << RKreport[0]_S_02052014_192021.txt >>