Warto zmienic wszystkie hasla.
Co sie dokladnie dzieje? W logach nie widac nic ciekawego. Odinstaluj AlphaGo Wykonaj Fixlist.txt dla FRST: Task: {991EE6C2-B7F2-44D5-9B75-2B30EEACD55E} - System32\Tasks\Microsoft\Office\OfficeBa... => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtas... [2017-09-02] () Task: {B92E2A84-06F6-4B13-A3F5-1DABAEAA6FCB}.....
Uzyj TweakUi i wylacz autostart dla wszystkich dyskow, pamietaj tez o usunieciu trojanow z penderive'a. Sciagnij combofix. Wklej do notatnika: Driver:: ejmzvfcl Hlp72 File:: c:\windows\system32\drivers\fhgxtvbf.dat C:\WINDOWS\system32\drivers\blpbcoyv.dat C:\WINDOWS\system32\LogCrypt.dll C:\WINDOWS\system32\drivers\Hlp72.sys C:\d.exe C:\orffkeks.exe...
Nie podczepiaj sie pod inne watki. Odinstaluj: McAfee Security Scan Plus SafeFinder Podany Fixlist wykonaj w trybie awaryjnym. Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-2908911856-1897210473-34009... -> "C:\Program Files (x86)\Standuck\Application\chrome.exe" "%1" <==== UWAGA Task: {05346916-F628-4E08-A77E-18DF34EFA0C8}.....
Uruchom FRST włącz skanowanie i zamieść wygenerowane logi. Taką krótką pamięć masz, że nie możesz powtórzyć operacji którą już robiłeś.
Otwórz notatnik systemowy i wklej: CustomCLSID: HKU\S-1-5-21-1553988640-1177111184-31964... -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1553988640-1177111184-31964...
Odinstaluj: SpyHunter Java(TM) 6 Update 22 Obok frst.exe utworz plik fixlist.txt z zawartoscia: () C:\ProgramData\nvxasync\cvxasync.exe HKU\S-1-5-21-3373518034-2835347926-41712... [Shell] C:\ProgramData\nvxasync\cvxasync.exe [76678656 2014-11-30] () <==== ATTENTION FF Homepage: hxxp://www.surfvox.com FF DefaultSearchEngine: SurfVox...
Uzupełnij wątek! Wymagane logi → https://www.elektroda.pl/rtvforum/topic3...
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {0F891E06-BFE5-48C1-BAAA-D2EC821748BF} - System32\Tasks\Krematorium => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Krematorium /t REG_SZ /d "explorer.exe hxxp://dipladoks.org" <==== UWAGA HKU\S-1-5-21-3626621937-2346773481-14211...
Odinstaluj: 360 Total Security Web Amplified Yahoo! Install Manager Obok frst.exe utworz plik fixlist.txt z zawartoscia: globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== UWAGA Task: {0A1DBAE7-A96E-4167-9E42-5C4E53EB26D6} - System32\Tasks\{3160F8A1-F788-4A45-B2DC-... => D:\asa\Counter-Strike 1.6\hl.exe Task:...
Fixlist.txt dla FRST: CloseProcesses: Task: {39A9FDB6-0786-491B-9634-61B521CD58C7} - Brak ścieżki do pliku Task: {B437E598-BA8B-40FC-8B75-CCCAEC0A621F} - Brak ścieżki do pliku Task: {B67A0C9B-B8E7-4748-A1F3-464EAB385748} - Brak ścieżki do pliku Task: {E1553DDC-7AD7-40FD-A701-CD639D0C40DA} - Brak ścieżki do pliku 2018-11-10 07:40 - 2018-11-10 07:40 -...
Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download... Zaznacz opcje: Remove disinfection tools Create registry backup Kliknij przycisk Run
Odinstaluj: PDFCreator Toolbar Uzyj AdwCleaner, opcja Delete. Wykonaj skrypt w OTL: :OTL DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a28oueb7) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.pandion.im/#q=%s IE - HKCU\..\SearchScopes\Google Powered Pandion Search: "URL" = http://search.pandion.im/#q=%s...
Nie miales niczego wklejac do FRST, tylko zapisac plik w tym samym katalogu i wybrac naprawe. Jak Avast cos zablokowal to go odinstaluj przed uzyciem FRST.
Wylacz autoodtwarzanie w panelu sterowania o ile masz wlaczone, podlacz pendrive. Uzyj USBFix, opcja Delete, nastepnie sprawdz czy zostaly na nim jeszcze jakies zainfekowane pliki. Najlepiej uwazac co sie robi podczas korzystania z internetu, antywirus tego nie zastapi. Widze, ze cureit wykryl Viruta, dla pewnosci uzyj jeszcze: http://support.kaspersky.com/downloads/u...
Ściągnij i nagraj na innym komputerze CureIt! Live CD, następnie przeskanuj z płyty swój komputer. Możesz też ściągnąć na innym komputerze OTL, zmienić mu nazwę na 123.pif lub 123.scr i sprobowac uruchomić u siebie po przeniesieniu.
Już nie powinno nic wyskakiwać. > Daj jeszcze log z trybu normalnego.
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - \Microsoft\Windows\Time Synchronization\SynchronizeTime -> Brak pliku <==== UWAGA Task: {0BA70B15-F8A6-480A-9E4D-64BC19070756} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> Brak pliku <==== UWAGA Task: {0CCA1AF8-2FF3-452C-8D58-848CCA1B3F54}.....
Obok frst.exe utworz plik Fixlist.txt z zawartoscia: CloseProcesses: C:\Users\PC GAME MASTER\AppData\Local\lsass.exe C:\Users\PC GAME MASTER\AppData\Local\services.exe C:\Users\PC GAME MASTER\AppData\Local\winlogon.exe E:\PATRYK\OTL.exe HKLM-x32\...\Run: [Bron-Spizaetus] => C:\Windows\ShellNew\sempalong.exe [109568 2013-06-28] () [Brak podpisu cyfrowego]...
Zrob kopie zakladek z Chrome, z obu profili i usun oba: C:\Users\Trala\AppData\Local\Google\Chro... Data\Default C:\Users\Trala\AppData\Local\Google\Chro... Data\Profile 1 Jezeli synchronizujesz ustawienia Chrome z konta google to usun tez dane synchronizacji. Wykonaj Fixlist.txt dla FRST: Task: {2774FCBF-C7DE-48A0-AA43-811523F15DDD} - \Microsoft\Windows\Setup\GWXTriggers\Mac...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O4 - HKLM..\Run: Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj). Pokaż nowy log OTL.txt oraz raport z usuwania.
Po co cytujesz caly post? Nowy Fixlist.txt dla FRST: S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sy... [X] S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard... [X] 2018-10-18 14:00 - 2018-10-18 17:37 - 000094673 _____ C:\Windows\ZAM_Guard.krnl.trace 2018-10-18 14:00 - 2018-10-18 14:58 - 000166972 _____ C:\Windows\ZAM.krnl.trace 2018-10-18 14:00...
Usun to co wykryl mbam o ile jeszcze tego nie zrobiles. Wykonaj skrypt w OTL: :OTL DRV - File not found [Kernel | On_Demand | Unknown] -- -- (aq30i8n2) IE - HKU\S-1-5-21-1123561945-2049760794-18016... Settings: "ProxyOverride" = 127.0.0.1:9421 O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D}.....
Skasuj folder C:\FRST. Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/ Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
Wykonaj w trybie awaryjnym.Otwórz Notatnik i wklej: R2 iSafeService; C:\Program Files (x86)\iSafe\iSafeSvc.exe Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Skasuj folder C:\FRST Do każdego komputera muszą być osobne logi.
Odinstaluj Adobe Reader 9,Dynamo Combo,Shopping Helper Smartbar,Shopping Helper Smartbar Engine.Otwórz notatnik systemowy i wklej: Task: {71FB17BD-4C8B-4323-B591-5A14812F81F6} - System32\Tasks\{F2845CEC-2891-4EBF-8122-... => Chrome.exe http://ui.skype.com/ui/0/6.18.59.106/pl/... Task: {8DB8D3CB-1162-4F55-BD7E-C3F6666286C3}.....
Okej. Mała poprawka do OTL: We własne opcje skanowania/skrypt wklej: :OTL DRV - File not found Naciśnij przycisk Skanuj Po uruchomieniu komputera pokarze się log z usuwania. Załącz go na forum. W OTL użyj funkcji Sprzatanie - To usunie go razem z kwarantanną Polecam dokonać aktualizacji wymienionych w moim poście wyżej, w przeciwnym przypadku jesteś...
Wykonaj jeszcze skanowanie MBAM i usuń wszystko co wykryje www.malwarebytes.org
Odinstaluj Adobe Reader 9.5.0 - Polish.Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.Zainstaluj http://ninite.com/foxit/
Wszystko wyglada ok.
Zaznacz wszystkie i usuń jak jeszcze tego nie zrobiłeś.
Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Przeskanuj progr. Malwarebytes Anti-Malware https://data-cdn.mbamupdates.com/web/mba... Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes...
Nie uzywaj combofix. Po co tyle tych plikow? Wymagane sa tylko dwa najnowsze. Odinstaluj: Browser-Security Java(TM) 6 Update 2 Wykonaj Fixlist.txt dla FRST: Traffic Exchange (x32 Version: 2.1.0 - Microleaves) Hidden <==== UWAGA Odinstaluj: Traffic Exchange Wykonaj nowy Fixlist.txt: CloseProcesses: CustomCLSID: HKU\S-1-5-21-173245323-2256400673-328793...
Gdzie niby masz tego wirusa? Podaj jego nazwe i lokalizacje. Odinstaluj: Driver Booster 4.4 Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-1154538702-1962325139-25828... [Opera Browser Assistant] => C:\Users\'\AppData\Local\Programs\Opera\... [3154456 2020-11-25] (Opera Software AS -> Opera...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV: 64bit: - File not found Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
Otwórz Notatnik i wklej: Task: {F2EE6B9C-487E-4407-8F98-9E551E4C9E4B} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION HKU\S-1-5-21-4267401255-336751961-102058... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix. Skasuj folder C:\FRST
Kilkakrotnie zwróciłem uwagę na automatyczną aktualizację Opery. Za każdym razem blokowałem poprzez firewall, aż niespodziewanie skrót przeglądarki został zmieniony na lokalizację Cpfiles w danych aplikacji, gdzie znajdowało sie szczątkowe exe, nie dokończonej aktualizacji. Obyło się bez cięższych działań. Zamieść temat w odpowiednim do tego dziale...
Odinstaluj: Google Toolbar for Internet Explorer Adobe Reader 7.0.5 - Polish, zmien na Foxit: ninite.com/foxit/ YTD Toolbar v6.5 BearShare, jak juz musisz uzywac to poszukaj klienta, ktory nie instaluj adware. MediaBar 50 FREE MP3s +1 Free Audiobook! Mozilla Firefox (3.6.15) Za grzebanie w opcjach OTL powinni obcinac paluszki! Daj nowy log z OTL, tym...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O3: 64bit: - HKLM\..\Toolbar: (no name) - {EFEED92A-A33D-4873-BA8F-32BAA631E54D} - No CLSID value found. O3 - HKU\S-1-5-21-1721253106-463023660-373682... (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found. O3 - HKU\S-1-5-21-1721253106-463023660-373682...
Nie zostal. Wykonaj Fixlist.txt dla FRST: CloseProcesses: Task: {50E370AF-7B53-4539-BB5A-ECBF666BCA3C} - System32\Tasks\UCBrowserSecureUpdater => C:\Program Files (x86)\UCBrowser\Security\uclauncher-x64.... [2017-03-06] (UC Web Inc.) <==== UWAGA Task: {C2C1828B-438A-4D38-B3C3-8A2256896DC1} - System32\Tasks\Churektokatain Agent => C:\Program...
Sprawdź obciążenie CPU podczas zacięć. Z moich doświadczeń z COM Surrogate wynika, że włącza się przez wyświetlenie miniatury pliku i obciąża CPU równo w 50%. Zaptaszkuj "Zawsze pokazuj ikony, nigdy miniatury" i uruchom ponownie PC. https://obrazki.elektroda.pl/2542129900_... Napisz, czy obciążenie CPU zniknęło. Wiadomo, może to być...
Wykonaj jeszcze to co podal Acorus 20 . Uzyj http://www.bleepingcomputer.com/download... i to wszystko.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O2 - BHO: (save neit) - {3939BD8B-2A54-5527-F89A-E6E04A0F9874} - C:\Program Files\save neit\sr7c40KV.dll File not found O2 - BHO: (SNT) - {A1AF7CAE-25A3-E817-B43B-C7769C4710C2} - C:\Program Files\SNT\OJTf8.dll File not found O4 - HKU\S-1-5-21-1078081533-1326574676-83952...
Dla pewnosci przeskanuj jeszcze raz przy pomocy cureit.
Obok frst.exe utworz plik fixlist.txt z zawartoscia: () C:\ProgramData\nvxasync\cvxasync.exe () C:\Users\Wallace\AppData\Roaming\nvxasyn... () C:\Users\Wallace\AppData\Roaming\nvxasyn... HKU\S-1-5-21-327653642-3287632352-375933... [ASRockXTU] => [X] HKU\S-1-5-21-327653642-3287632352-375933... [AdobeBridge]...
Przeskanuj progr.Malwarebytes Anti-Malware http://www.dobreprogramy.pl/Malwarebytes... Przeskanuj programem Dr.WEB CureIt http://www.dobreprogramy.pl/Dr.WEB-CureI... Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja...
Tak jak napisalem wczesniej: > Skoro wykonales formatowanie to infekcja zostala usunieta Logi sa zbedne.
Napisales: > co chwila wyskakuje mi niebieski ekran Na ekranie znajduje sie tresc, ktora masz podac...
AppInit_DLLs: c:\docume~1\alluse~1\daneap~1\{0c07e~1\1... => Brak pliku CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-19\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-20\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-21-1004336348-1614895754-14170...
Odinstaluj McAfee Security Scan Plus,VshareComplete. Otwórz notatnik systemowy i wklej: CustomCLSID: HKU\S-1-5-21-946183883-2892840864-324560... -> C:\Users\Lidia\AppData\Roaming\Dropbox\b... /autoplay => Brak pliku Task: {124EE759-6C5E-4E29-86B1-2A5CEDB95010}.....
Otwórz notatnik systemowy i wklej: HKLM\...\Policies\Explorer: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix. Reset Chrome: https://support.google.com/chrome/answer...
Odinstaluj Java 8 Update 51. Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {0248530A-7CF2-459B-8C20-5F5F2A913982} - System32\Tasks\Superclean => c:\programdata\{a37de41a-d643-fca0-a37d-... <==== UWAGA Task: {06576080-9675-4F16-9402-A4FA0A85E791} - System32\Tasks\psv_Zoofresh => /c regedit.exe /s "C:\ProgramData\BluetoothPoint\Zumron.re...
Otwórz notatnik systemowy i wklej: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A}.....
Uwazaj co sciagasz: C:\Users\GRAB\Downloads\w_49_2014.pdf.ex... jak widzisz to nie plik pdf tylko exe. Odinstaluj: WinZipper Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun: http://general-changelog-team.fr/fr/down... Obok frst.exe utworz plik fixlist.txt z zawartoscia: CHR HKLM\SOFTWARE\Policies\Google: Policy...
Odinstaluj: Amazon Assistant (HKLM-x32\...\{EDA2A064-F600-47BA-9EBA-5... (Version: 10.17.0926 - Amazon) <==== UWAGA Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.7.2 - Reimage) <==== UWAGA Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku...
Otwórz Notatnik i wklej: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION FF Extension: Web Finder Pro - C:\Documents and Settings\Wacław\Dane aplikacji\Mozilla\Firefox\Profiles\wnkjd... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST...
Na dysku D: masz katalog przywracania systemu: D:\System Volume Information\_restore{FDBB0310-5074-43BF-... > 1. Nie działają autostarty płyt i penów To chyba dobrze? Chcesz znowu zainfekowac system z pendrvie'a? > 2. Wszystkie mp3 które były zainfekowane mają > zniekształcony dźwięk. Czy da się to naprawić czy są do > wyrzucenia ? Pewnie...
Kompuer 1 Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {8D61223D-0E90-4AED-BBDB-9832A27E91DA} - System32\Tasks\Adam => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Adam /t REG_SZ /d "explorer.exe hxxp://dipladoks.org" <==== UWAGA HKU\S-1-5-21-3223411977-2628328267-14613...
Otwórz notatnik systemowy i wklej: SmartWebPrinting (Version: 110.0.182.000 - Hewlett-Packard) Hidden Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix. Odinstaluj SmartWebPrinting.
Task: {0517A19C-277D-43F6-A679-A082605BA5D7} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Przemysław\AppData\Local\SmartW... <==== UWAGA Task: {32934623-8BDC-4472-B6CF-87B26A806129} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe Wklej to do notatnika i zapisz pod nazwą...
Witaj, Na początek pobierz, uruchom, przeskanuj, usuń wszystko co zostanie znalezione: https://www.bleepingcomputer.com/downloa... Potem zainstaluj, uruchom, zrób skanowanie, przenieś do kwarantanny wszystko co zostanie znalezione: https://ninite.com/malwarebytes/ Na koniec pobierz właściwą dla Twojego systemu wersję 32 lub 64 bit, uruchom,...
Uruchom w trybie awaryjnym. Uzyj AdwCleaner, opcja Scan/Szukaj i Clean/Usun: http://www.bleepingcomputer.com/download... Zamiesc w zalaczniku logi z FRST (Frst.txt oraz Addition.txt): http://www.bleepingcomputer.com/download... Ewentualnie uruchom FRST z poziomu WinRe -> http://www.fixitpc.pl/topic/4414-diagnos...
C:\Documents and Settings\maciej\Start Menu\Programs\Startup\zeronet.cmd co masz w tym pliku cmd? Z Fixlist usun Winsock: Catalog5 04 C:\WINDOWS\system32\PrxerNsp.dll [84040 2015-03-28] ()
Wykonaj Fixlist.txt dla FRST: Task: {70EA8F9A-2A3D-4130-A41E-60873E3BDB18} - System32\Tasks\Kredus => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Kredus /t REG_SZ /d "explorer.exe hxxp://exinariuminix.info" <==== UWAGA HKU\S-1-5-21-2697255343-2487424983-41172... [Kredus] => explorer.exe...
Pomiń to i wykonaj resztę.
Uzyj AdwCleaner, opcja Usun. Daj oba logi z OTL w zalaczniku (zaznacz dodatkowo: wszyscy uzytkownicy, lop oraz purity). Zrob skan przy pomocy mbam.
Obok frst.exe utworz plik fixlist.txt z zawartoscia: AV: 电脑管家系... (Enabled - Up to date) {6F9C3F92-B625-0E47-F0B1-447602EC65F5} AS: 电脑管家系... (Enabled - Up to date) {D4FDDE76-901F-01C9-CA01-7F04796B2F48} AlternateDataStreams: C:\ProgramData:NT...
Wykonaj jeszcze taki Fixlist.txt dla FRST: 2019-08-02 22:56 - 2019-08-02 22:56 - 000000000 ____D C:\Users\Użytkownik\AppData\Roaming\Goog... 2019-08-02 22:51 - 2019-08-03 09:57 - 000000000 ____D C:\Users\Użytkownik\AppData\Roaming\Z477... 2019-08-02 22:51 - 2019-08-02 22:54 - 000000000 ____D C:\Users\Użytkownik\AppData\Local\Mail.R... Po wykonaniu usun...
Dlaczego dales tylko hijackthis? Potrzebny jest combofix.
:Arrow: a.gry naciskasz w hijackthis do a system scan and save a logfile i to co Ci sie otworzy po przeskanowaniu wklejasz na forum.
Wybierz w OTL Sprzatanie i to wszystko.
Odinstaluj SUPERAntiSpyware. Otwórz notatnik systemowy i wklej: globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION CustomCLSID: HKU\S-1-5-21-3095419138-1558114809-26725... -> C:\Users\Whiskas\AppData\Roaming\Dropbox...
Uruchom z prawami administratora okno cmd i wpisz: ipconfig /flushdns Usun tez pamiec podreczna przegladarki. Logi wygladaja ok, dnsy rowniez.
Mozesz usunac.
Witaj na forum. :) Używasz OTL.com. Czy masz problem z plikami exe? Poniżej przedstawiam instrukcję usuwania. Jeżeli chcesz zapisz ją albo wydrukuj, jeżeli nie jesteś biegły w komputerach. Odinstaluj w Panelu sterowania Winamp Toolbar. Instrukcja usuwania Uruchom OTL Jeżeli używasz Windows Vista/7 może zostać wyświetlony alert Kontroli Konta Użytkownika....
Odinstaluj: ASUS WebStorage (HKLM-x32\...\ASUS WebStorage) (Version: 3.0.108.222 - eCareme Technologies, Inc.) Bing Bar (HKLM-x32\...\{1AE46C09-2AB8-4EE5-88FB-0... (Version: 7.1.391.0 - Microsoft Corporation) SpyHunter (HKLM-x32\...\{AF549236-6258-4AC6-A043-5... (Version: 4.17.6.4336 - Enigma Software Group USA, LLC) WinZipper (HKLM-x32\...\WinZipper)...
Usun katalog C:\FRST i to wszystko.
Wybierz w OTL Sprzatanie i to wszystko.
Odinstaluj Adobe Reader 9, Ask Toolbar, DAEMON Tools Toolbar, McAfee Security Scan Plus, SpyHunter 4. Pobierz i uruchom AdwCleaner: https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń. Pokaż nowe logi z FRST (Addition też).
Przeskanowałeś po czyszczeniu, czy coś nie zostało ? Usunąłeś [clear/ repair- czy coś takiego] te błędy ?? Tak na wszelki wypadek.... PS... Nie patrzę dokładnie na logi... Patrzę schematycznie... Jak jest wirus, to trzeba mu zabrać możliwości rozmnażania się... ADW oczyczyściło (mam nadzieję) rejestry... Przeglądarkę przeinstaluj (odinstal. i na nowo...
W takim razie zostaw jak jest.
I jak? Brontok odpuścił?
Mozesz przeskanowac jeszcze raz i zaznaczyc utworzenie Addition.txt. Widze, ze USBFix juz usunal infekcje. Obok frst.exe utworz plik fixlist.txt z zawartoscia: [19/11/2012 - 15:37:01 | SH | 72] D:\desktop.ini [19/11/2012 - 15:37:02 | SH | 72] E:\desktop.ini [19/11/2012 - 21:26:27 | SH | 72] F:\desktop.ini [23/05/2010 - 14:55:46 | RASH | 67] K:\Desktop.ini...
Sciagnij sobie hijackthis i wklej tu zawartosc loga, pewnie masz nie jednego trojana/virusa ;-)
Otwórz notatnik systemowy i wklej: Task: {704C466F-0A6C-4599-B4C0-22D53BE005DF} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe <==== UWAGA Task: {BE703F2B-77E9-4476-8CE5-9ECB8A25D341} - System32\Tasks\{558E0D06-D92E-4FC1-A30B-... => pcalua.exe -a C:\Users\Dom\AppData\Roaming\omiga-plus\...
Usun wszystkie.
Ale jest "Szukaj" oraz "Usuń", a więc najpierw trzeba kliknąć Szukaj, a następnie po zakończonym wyszukiwaniu Usuń.
włącz tryb awaryjny odpal antywirusa i usuń wirusa
VirtusTotal nic nie pokazał. To samo jotti. Dzięki za pomoc. Tylko teraz moja teoria co do takiego spadku płynności i FPS poszła od kosza.
Wykonaj pełne skanowanie komputera i partycji programem CureIT.
Kolego ja robię wszystko według tego poradnika wież mi, że nawet darmowa Avira 50x lepiej chroni Twojego kompa niż to coś.
Skrypt: :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=117023&... IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79... "URL" = http://search.babylon.com/?q={searchTerm... IE - HKCU\..\SearchScopes\{492F4BA5-83C7-4D62...
Do strony dokleil sie skrypt, ktory przekierowuje na strone z ktorej pobierany jest spreparowany dokument pdf. Jak juz pisalem usun doklejony kod recznie ze wszystkich stron, wgraj ponownie i zmien hasla.
Obok frst.exe utworz plik fixlist.txt z zawartoscia: Task: {C4DF0C20-7EF0-4DFE-B392-38FECCA38422} - System32\Tasks\{900E1F5D-8C0A-496E-B99E-... => pcalua.exe -a "C:\Users\Mateusz\Desktop\dune-2000\Dune 2000\uninstll.exe" -d "C:\Users\Mateusz\Desktop\dune-2000\Dune 2000" G:\WindowsServices G:\_ HKU\S-1-5-21-3005353676-3850862553-12701...
To wszystko.Swoje pliki masz w folderze bez nazwy G:\ Przenieś je do innego folderu a folder bez nazwy usuń.
Przeskanuj komputer przy pomocy dr.web i programem malwarebytes, tylko przed skanowanie usuń MSE. Dodano po 1 Silas1999. Polecasz combofix nie wiedzą jakie są konsekwencje ze sobą niesie, takie odpowiedzi są żenujące.
Zeskanuj komputer skanerem online ze strony ESET i napisz czy coś wykrył.
Nowy Fixlist.txt: S2 PrefersSecure; C:\ProgramData\PrefersSecure\Nettrans.ex... [X] 2017-03-05 12:18 - 2017-03-05 12:19 - 00000000 ____D C:\Users\Zalman\AppData\Local\AdvinstAna... Po wykonaniu usun katalog C:\FRST i to wszystko.
(at)selpo nie widzisz, ze w tym dziale wymagane sa logi z FRST? Zamiesc w zalaczniku logi z FRST (Frst.txt oraz Addition.txt): http://www.bleepingcomputer.com/download...
usunąć wirusa chrome usunąć wirusa malware usunąć wirusa messengera
ekspres ariete wymuszenie sinusoidalne chińskie testery akumulatorów
lodówka bosch termostat samochody ciezarowe
Trudności z uruchomieniem zimnego silnika: przyczyny i rozwiązania Bezpiecznik termiczny do zmywarki Mastercook - jak znaleźć i wymienić