Jeśli chodzi o typy infekcji to dotyczą one trojanów - Wacatac.B!ml oraz Ursnif!ml. Zdarza się, że Wacatac i Ursnif zostają wykrywane nieprawidłowo w wielu plikach, nawet tych wiarygodnych...
:arrow: reb Wklej log z hijackthis.
:arrow: kpitan Po co? W ostatnich log'ach widac, ze nic juz nie zostalo.
Jezeli problem juz nie wystepuje to nowy log nie jest potrzebny.
Usun: c:\windows\Tasks\Antispyware Scheduled Scan.job c:\windows\Tasks\Antispyware Scheduled Scan.job
Logi wklejaj w ZALACZNIKU lub jak chcesz to na http://wklej.org i podawaj link. > odinstalować wwdc.exe, SuperAntiSpyware oraz > AntiVir PE?? Nie, bo zaraz znowu sobie cos zainstalujesz, a tak jest szansa, ze ktorys z programow to zablokuje. > następnie nie może wykreować loga. Wyskakuje jakis blad czy cos sie dzieje?
Przyczna byly bledy transmisji, tutaj masz opis ze strony MS: Sterownik portu IDE/ATAPI systemu Windows (Atapi.sys), który odbierze łącznie sześć komunikatów o błędach przekroczenia czasu lub błędach CRC, zmniejsza szybkość komunikacji (tryb transferu), zmieniając stopniowo najszybszy tryb bezpośredniego dostępu do pamięci (DMA, Direct Memory Access)...
Otwórz notatnik systemowy i wklej: ShortcutTarget: LOLRecorder.lnk -> G:\Gry\League Of Legends\Powtórki\LOLReplay\LOLRecorder.e... (No File) FF Plugin: yaxmpb(at)yahoo.com/YahooActiveXPluginBr... -> C:\Program Files\Yahoo!\Common\npyaxmpb.dll No File FF HKLM\...\Firefox\Extensions: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O4 - HKLM..\Run: Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie. W AdwCleaner użyj opcji Odinstaluj.
Użyj Windows Worms Doors Cleanera i zamknij nim porty (zmień znaczki z disable na enable) i reset komputera. Przeskanuj system AVG Anti-Spyware-ewido anti-spyware <- zrób update przed skanowaniem, po skanowaniu odinstaluj. Potem wklej log z hijackthis na forum. Uruchom program i wykonaj: "Do a system scan and save a logfile". Log wklej w treść wiadomości,...
Nie musisz wchodzić w tryb awaryjny Panel sterowanie --> system-->Przywracanie systemu --> i zaznaczasz wyłacz przywracania na wszystkich dyskach i klikasz ok Następnie uruchaniasz jeszcze raz komputer. Mój komputer --> dysk c: --> narzędzia opcje folderów --> widok -->pokaż ukryte pliki i foldery i klikasz ok następnie wchodzisz do folderów i kasujesz...
Zapomniales o sdfix. Utworz na pulpicie plik CFScript.txt i wklej do niego: File:: C:\WINDOWS\system32\dfqnabib.exe C:\WINDOWS\system32\lpmxajkl.exe C:\WINDOWS\system32\smdsbsrv.sys C:\WINDOWS\system32\snfybbyt.sys C:\WINDOWS\system32\tjfyabyt.exe C:\WINDOWS\system32\zsdjabmp.exe C:\WINDOWS\system32\mndsgsrv.dll C:\WINDOWS\system32\skqncbib.dll Registry::...
Wyglada ok.
Otwórz notatnik systemowy i wklej: ShellIconOverlayIdentifiers: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix. Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/ Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes...
Wszystko wygalda ok, czy zapora i reszta juz dziala?
Usunąć.
Wykonaj podany Fixlist.txt z poziomu WinRe: https://www.fixitpc.pl/topic/4414-diagno... Fixlist.txt: R1 cytdsk; C:\Windows\System32\drivers\cytdsk.sys [178728 2017-06-13] () 2017-06-13 04:26 - 2017-06-13 04:26 - 00178728 _____ C:\Windows\system32\Drivers\cytdsk.sys Mozesz tez sprawdzic czy np. przy pomocy...
Wywal to: C:\WINDOWS\System32\nvctrl.exe O2 - BHO: HomepageBHO - {e9ccf15d-4c68-4b5a-9e9a-8e12e4bd39bd} - C:\WINDOWS\System32\hp152.tmp O4 - HKLM\..\Run: [WindowsUpdatelsass] lsass.exe O4 - HKLM\..\Run: [WindowsUpdatesvchost] svchost.exe O15 - Trusted Zone: *.coolwebsearch.com O15 - Trusted Zone: *.searchmeup.com O20 - Winlogon Notify: gs - C:\WINDOWS\adsldpbd.dll...
Wszystko do usunięcia.
Skasuj folder C:\FRST Użyj http://www.bleepingcomputer.com/download... (uruchom TFC i kliknij Start).
who hoo no to masz problem, ja bym się dostosował to takiej procedury formacik c: instalka windowsa , install odrazu antyvirusa i dogłębny skanik wszystkiego nie podłaczaj się do netu . Następnie instalka firewalla i dopiero instalka softu niezbędnego do Twoich potrzeb , podczas instalacji obserwacja każdej instalki najlepiej każdy program skanuj przed...
(at)venoruton ostatni Fixlist.txt: HKU\S-1-5-21-870150861-3523061735-162876... [MicrosoftEdgeAutoLaunch_E42507F4B7A4412... => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.... --no-startup-window --win-session-start /prefetch:5 Task: {4A2597D7-6B60-498E-8481-FDD79AE6D063} - System32\Tasks\OneDrive Standalone...
Witam. Złapałem wirusa albo bardziej niepożądaną aplikację "search protect" oraz "podoweb" . W procesach wyświetlał mi się proces "protectwindowsmanager.exe". Na własną rękę wykonałem skan programem adwcleaner który znalazł coś i usunął. Z informacji z innego wątku wiem że to nie wszystko. Proszę o pomoc w wywaleniu tego syfu z komputera.
witam, mam od wczoraj problem z trojanami, o różnych nazwach, m.in. win32.OnlineGames.ajyp, win32.trojan-gen, rootkit-gen, troja-downloader.win32.agent.gpv i chyba coś jeszcze ale nie zapisałam nazwy. Skanowałam Pandą online (nic nie znalazła), Avast wariuje, spybot Ciągle mówi, że jakiś wpis chce się zmienić, a-squared podobnie jak Avast wykrywa mi...
Witam.Spróbuj to usunąć z trybu awaryjnego wyłączając wcześniej funkcję przywracania systemu.Może w ten sposób ci się uda.
Ja też od niedawna nie moge sie pozbyć z mojego komputera następujących wirusa: -C:\WINDOWS\system32\antk15.dll Trojan.Plims.A1 Poradzcie mi co mam zrobić bo koledzy doradzaja mi tylko reinstalke windowsa.Czytałem posty na tym temacie i sciągnolem sobie HiJackThis i zrobilem scana lecz nie wiem co dalej.Jak wiecie to odpiszcie bo nie chciałbym niczego...
Tylko to. Po usunieciu mozesz wykonac Sprzatanie w OTL.
Windows ... no co zrobić , nie da sie z nim wlaczyć :-) Najchętniej bym zainstalował sobie linuxa , ale potrzebuje windy do pracy. Zaraz po sfomatowaniu dysku i zainstalowaniu na świeżo Windowsa XP Professional , zainstalowała mi sie masa trojanów i spywere'ów. Z niektórymi dałem sobie rade jak spy sheriff i tego typu , natomiast denerwuje mnie jeszcze...
witam, ostanio pojawil mi sie napis "you have a security problem" probowalem juz chyba wszystkiego po naprawie combofix niby jest lepiej ale malware znajduje mi jeszcze 2 trojany, ktorych nie moge sie pozbyc ...poza tym po restarcie nie pokazuje mi sie pulpit i musze recznie uruchamiac explorer.exe ??? Ma ktos na to jakis sposob? Log poprawiłem. Na...
:arrow: anemone1 Masz rootkita zeroaccess. Na przyszlosc nie podczepiaj sie pod inne watki. Daj log z combofix. Nastepnie wykonaj skrypt w OTL: :OTL O3: 64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll File not found O3: 64bit: - HKCU\..\Toolbar\WebBrowser:...
Mam sporo wirusów/trojany. Czytałem na waszym forum o usowaniu Spoonera.F i zrobiłem tak jak tam napisane... ale nie mam pojęcia które wpisy wyświetlane przez Hijack mam zaznaczyć. Oto pełna lista: /proszę o pilną pomoc/: Logfile of HijackThis v1.98.1 Scan saved at 09:48:22, on 2004-08-03 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer...
Zrobiłem skana tym programem na onecie i znalazł pełno koni i wirusów jednak 2 trojany o nazwie BEDRIL.A nie może usunac siedza w plikach sysinfo.exe i mkernel.dll jak je z tamtąd wykurzyć. Proszę o poradę załanczam -Pozdrow.
Nadal tworza sie jakies szkodliwe pliki. Wykonaj kolejny Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams: C:\Windows\system32\Drivers\iadyetai.sys... [598] AlternateDataStreams: C:\Windows\system32\Drivers\mrjflcxj.sys... [298] C:\Windows\system32\Drivers\iadyetai.sys C:\Windows\system32\Drivers\mrjflcxj.sys S1 fjzfhzry; \??\C:\Windows\system32\drivers\fjzfhzry...
Przeskanuj caly dysk przy pomocy cureit livecd. Daj oba logi z OTL w zalaczniku.
Podobno mogę tu uzyskać pomoc, poradę jak pozbyć sie własnie takiego problemu. Z tego co widzę to są one rozwiązywane indywidualnie, dlatego zakładam nowy temat. Nie wiem czy robie dobrze, jak nie to sory:) Problem zaczal sie od kliku dziesieciu trojanów a teraz nie mogę otworzyć żadnego swojego dysku, wypisuje mi komuniakt "otwórz za pomocą" z góry...
Zakladam ze masz XP'ka: 1. Bootujesz z CDka i wybierasz opcje naprawy systemu 2. cd Windows 3. cd system32 4. del te_pliki.exe 5. Exit 6. Raczej koniec, ale na wszelki wypadek: 7. Instalujesz Kerio Personal Firewall pzdr, damdam
Avast podczas dokładnego skanowania wykrył trojany: Win32:Kolabc Dodano po 5 Powtarzam zalacznik:
Uruchom regedit, odszukaj boostPc_is1 az znajdziesz klucz uninstall i tam usun boostPc_is1. > 2019-01-21 20:29 - 2019-01-22 17:07 - 000000000 ____D C:\Program Files\Edmondson To czesc infekcji, katalog zostal juz usuniety. > C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоoglе Chrоmе.lnk < Nie mogę znaleźć określonego...
AVG- nie da rady Avast - tylko go nie pobieraj nawet Standardowo wystarczy: https://downloads.malwarebytes.com/file/... https://www.eset.com/pl/home/online-scan... https://www.instalki.pl/download/program... Potem wszystkie aktualizacje i restarty systemu wymagane. Usuń: CCleaner SyncTrayzor
Dziękuje wszystkim za odpowiedzi temat zamykam. Wystarczyło przeskanować Trojan removerem i wszystko wróciło do normy :)
Powiem tak, już normalnie się włącza komputer. Poczytałem jeszcze i znalazłem o używaniu skryptu w programie OTL. Teraz już niby wszystko działa i nie ma właśnie tego programu, więc możliwe, że to był "fałszywy antywirus". Coś jeszcze trzeba zrobić? Coś polecasz?
Gdzie? Dalej w dane aplikacji? Daj log z TDSSKiller i zrob skan przy pomocy cureit.
Dzień dobry. Mam Windowsa XP. Podczas surfowania Awast 4 Home zakomunikował wykrycie trojanów i zaproponował umieszczenie ich w kwarantannie. Tak też zrobiłem i potem zaraz pojawił się niebieski ekran błędu. Odpaliłem komputer ponownie. I ze strony Awasta ściągnąłem Avast Virus Cleaner. Uruchomiłem go po uprzednim wyłączeniu ochrony rezydentnej Avasta...
mam Sygate Personal i tam wlasnie pokazuje co korzysta z tych portow i to sa wlasnie te trojany.............
Spróbuj usunąć je programem Ad-Aware. Pozdrawiam
nie mogę usunąc programem antuwirusowym trojanów, pomóżcie !! Logfile of HijackThis v1.99.1 Scan saved at 22:33:51, on 2006-02-10 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe...
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download... zgodny z wersją systemu 32-bit lub 64-bit. Uruchom FRST i kliknij "Scan". Wstaw raport FRST i Addition jako załączniki.
Odinstaluj: Avast Cleanup Premium (HKLM\...\Avast Cleanup) (Version: 23.3.15198.14860 - Avast Software) CCleaner (HKLM\...\CCleaner) (Version: 6.17 - Piriform) CCleaner Browser (HKLM-x32\...\CCleaner Browser) (Version: 118.0.22914.118 - Autorzy CCleaner Browser) Wykonaj Fixlist.txt dla FRST: CloseProcesses: C:\Users\Lenovo\AppData\Roaming\Launcher...
Odinstaluj PriceFountain, Qtrax Player. Otwórz notatnik systemowy i wklej: Task: {214C3965-5A00-4B88-BDB7-D1C48573ABF9} - System32\Tasks\PiotrekSnookerScroogeV2 => Rundll32.exe KoranBacchanal.dll,main 7 1 <==== UWAGA Task: {3C62982E-E4DF-4B8B-9A1A-886F15FCD192} - System32\Tasks\{4CEEF0CB-3E70-6F50-0015-... => C:\Users\Piotrek\AppData\Roaming\PriceFo...
Wirusy infekuja pliki, a tutaj byly tylko losowe trojany, robiace nie wiadomo co.
Wejdz do C:\Users\mateusz\Downloads\ utworz plik fixlist.txt, wklej do niego to co podalem. Uruchom FRST i nacisnij Fix. Sprobuj uzyc AdwCleaner w trybie awaryjnym.
Został już przeniesiony. Przeczytaj to co wstawiłem.
Własne opcje skanowania / skrypt i wklej :OTL SRV - File not found Wykonaj skrypt: Mnie by zastanawiało, co to jest ? DRV - Był wcześniej instalowany Firewall Ashampoo? By potwierdzały wpisy: O10 - Protocol_Catalog9\Catalog_Entries\000000... - E:\programy\Ashampoo\Ashampoo FireWall FREE\spi.dll () O10 - Protocol_Catalog9\Catalog_Entries\000000...
Tak, to wszystko.
Pokaż te logi jako załączniki lub wrzuć na wklej.org
Miales dwa pliki smss.exe, jeden falszywy juz usuniety, a drugi to plik systemowy i zostaw go w spokoju!
Nie, to zwykly spam. Co do tego pliku, to pewnie wchodzisz na jakas zainfekowana strone przez IE i dlatego sie tworzy.
Poczytaj post http://www.elektroda.pl/rtvforum/topic14... i zastosuj się do załączonych tam rad. Poczytaj również http://www.searchengines.pl/phpbb203/ind... o trojanach HackerDefender bo to może być coś z tej "półki". Dobrze tez zernknąć na http://www.searchengines.pl/phpbb203/ind... Na przyszłość zabezpiecz...
A co już robiłes ??? MAsz jakieś programy ... czytałeś na googlach ?? albo w elektrodzie ?? Dodano po 44 http://www.kaspersky.pl/services.html?s=...
O danych mozesz zapomniec o ile nie masz kopi zapasowej na innym nosniku. Niczego nie odszyfrujesz, o ile kiedys nie wycieknie klucz, co jest raczej watpliwe. Odinstaluj: Trojan Remover Wykonaj Fixlist.txt dla FRST: CloseProcesses: Toolbar: HKU\S-1-5-21-3844030858-2149473374-36646... -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -...
Wyglada ok, usun jeszcze katalogi kosza ze wszystkich dyskow (usuwaj z shiftem). Katalogi kosza to Recycler lub Recycled.
Do aktualizacji: Mozilla Firefox 6.0.2 (x86 pl) Zrob skan przy pomocy mbam oraz cureit. Zmien recznie w Chrome wyszukiwarke na Google. Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1715567821-1935655697-14170... Explorer\Main,Start Page = http://www.ask.com/?l=dis&o=1586&gct=hp IE - HKU\S-1-5-21-1715567821-1935655697-14170...
Fixlist.txt: C:\ProgramData\KMSAuto\ EmptyTemp:
Jezeli nic juz nie wykrywa to usunal. Na szybkosc otwierania stron ma wplyw bardzo wiele czynnikow. Nie widze jednak zeby problem mial zwiazek z tematyka tego dzialu.
Nie pobieraj programow ze stron oferujacych wlasne menadzery pobierania, ktore instaluja szkodliwe aplikacje. Pobieraj TYLKO z bezposrednich linkow. Nie mowiac juz o pobieraniu zainfekowanych aktywatorow... Odinstaluj: Spybot - Search & Destroy Obok frst.exe utworz plik Fixlist.txt z zawartoscia: CloseProcesses: Task: {C34D6763-9DFC-4403-8E48-56B373B62B59}.....
Skasuj folder C:\FRST
Trzeba rozkrecic laptopa i wyczyscic radiator oraz wentylator (w razie koniecznosci wymienic) ale raczej powinno wystarczyc wyczyszczenie i ewentualna wymiana pasty. Mozesz oddac do serwisu i powinni Ci to zrobic (jezeli jest na gwarancji to nawet musisz oddac).
Wyglada ok.
Napisz tez nazwe zainfekowanego pliku oraz jego lokalizacje.
Tyle wystarczy, prosilem o sama sekcje Detected. Wpisz w Start->Uruchom: sc stop cdralw sc stop eth8023 sc delete cdralw sc delete eth8023 Reszta jest juz ok.
W hijackthis usun: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)...
Nie ma wirusa o nazwie Trojan. Wirus jest jednym rodzajem szkodników, a trojan jest innym rodzajem. Powiedz, skąd Ci się wzięło, że masz wirusa trojana? Ty masz pełno spyware'u i adware'u (też szkodliwe). Jeżeli masz Windows 2000 lub XP to ściągnij sobie ze strony mmm.microsoft.com program Antispyware i go zainstaluj oraz uruchom. Jak Ci wytnie te wszystkie...
NetBus po zainstalowaniu, tworzy swoje wpisy w rejestrze [HKEY_LOCAL_MACHINE\Software\Microsoft\W... a także tworzy plik patch.ini w katalogu C:\windows. Aby się go pozbyć, wystarczy usunąć owy wpis w rejestrze, lub użyć programiku BuSJack (http://www.zoom.idg.pl/ftp/pc_512/BusJa... który zrobi to za nas. Opis za...
Pozwol zeby plik sie utworzyl, nastepnie sprawdz go na jotti i wklej wynik na forum.
Co ze skanem MBAM? Zawartość możesz spokojnie usunąć. Aby zawartość tych folderów sobie obejrzeć należy odznaczyć opcję ukrywania plików systemowych oraz z atrybutem ukryj.
Sciagnij sobie killbox i usun ten plik przy jego pomocy, zaznacz opcje delete on reboot i po resecie juz go nie powinno byc.
Otwórz notatnik i wklej zawartość: HKU\S-1-5-21-3515840015-1859624020-40533... Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp CHR HKLM-x32\...\Chrome\Extension: Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe. Uruchom FRST i kliknij w Fix/Napraw.
Otwórz Notatnik i wklej: HKU\S-1-5-21-2052111302-861567501-180167... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Zaloguj sie do routera i sprawdz czy tam tez masz ustawiony dns: 54.186.138.8, jezeli tak to masz zainfekowany router. W takim wypadku bedziesz musial zmienic w ustawieniach routera dnsy na takie jakie zaleca dostawca oraz zablokowac dostep do routera z internetu: http://www.tp-link.com.pl/article/?faqid... Jezeli w ustawieniach routera dnsy sa poprawne...
Otwórz Notatnik i wklej: Task: {42687F7A-2475-4E68-A93E-8E8BD4758522} - System32\Tasks\Digital Sites => C:\Users\Edytka\AppData\Roaming\DIGITA~1... <==== ATTENTION Task: {F0DC023E-450A-422C-8E21-D753492E94BB} - \FoxTab No Task File <==== ATTENTION HKU\S-1-5-21-2104063108-1508775239-35498... Plik zapisz pod...
Na chwile obecna nie ma mozliwosci odzszyfrowania plikow, moze kiedys wyciekna klucze i wtedy bedzie to mozliwe, ale na razie zapomnij. W sysemie nie widze aktywnej infekcji, mozliwe, ze tylko sie uruchomila i zaszyfrowala pliki.
Otwórz notatnik systemowy i wklej: HKU\S-1-5-21-1935655697-1326574676-16069... exefile => "%1" %* <===== ATTENTION! HKU\S-1-5-21-1935655697-1326574676-16069... "%1" %* <===== ATTENTION! SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes:...
Odinstaluj: qone8 Browser Protecter (HKLM\...\qone8 Browser Protecter) (Version: - qone8) <==== ATTENTION SiteFinder (HKLM\...\SiteFinder) (Version: 1.0.0.0 - SiteFinder) <==== ATTENTION Daj jeszcze raz frst.txt, tym razem caly. W razie problemow wykonaj ponownie skanowanie.
Otwórz notatnik systemowy i wklej: Task: {2CEBA0F3-0D91-41C6-9271-1D649039BFB0} - System32\Tasks\Open Chrome => Chrome.exe --new-window toolbar.avg.com/ch-uninstall?cid={DCAB5A...
Po użyciu AdwareCleanera pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe http://obrazki.elektroda.pl/4338219300_1...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
Podaj nazwe pliku oraz jego lokalizacje na dysku. Log z Hijackthis jest bezuzyteczny. Nie trzeba sie specjalnie znac zeby przeczytac podwieszony watek, zrobic skan tym co jest tam podane i dac wymagane logi. Zrob skan przy pomocy mbam oraz cureit. Daj w zalaczniku oba logi z OTL.
W porządku .Odinstaluj Avirę.Wskazane aktualizacje:Service Pack 2,Javy do wersji 23,Adobe Reader do wersji X.Przeskanuj jeszcze programem Malwarebytes AntiMalware.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj). Pokaż nowy log OTL.txt oraz raport z usuwania.
Po wykonaniu tego co napisałem wybierz w OTL "Sprzątanie" i to wszystko.
Uzyj Avenger: http://cybertrash.pl/images/tata/Avenger... Wklej do niego taki skrypt: Files to delete: C:\d6fagcs8.cmd C:\0hct8ybw.bat C:\3wcxx91.cmd C:\x.com C:\188qsm.bat C:\2ifetri.cmd C:\i.cmd C:\h.cmd C:\ylr.exe C:\awda2.exe C:\autorun.inf J:\awda2.exe J:\Autorun.inf Registry keys to delete: HKEY_CURRENT_USER\software\microsoft\win...
Dales nie ten log z combofix co trzeba, daj C:\ComboFix.txt Usun to co znalazl antywirus do tego zrob skan przy pomocy SuperAntiSpyware.
Wklej log z hijackthis na poczatek. Tutaj masz program do usuwania: http://securityresponse.symantec.com/avc... Probowales go uzyc?
Popraw bledy typu "usuną". Nie pisz post pod postem, uzywaj ZMIEN. Odinstaluj: mks vir 9 demo i wiecej nie instaluj takich badziewi. Sciagnij na innym komputerze cureit livecd, nagraj na cd i przeskanuj caly dysk. Mozesz tez probowac uruchomic zwykla wersje. abp470n5 <- Masz wirusa sality, ktory infekuje pliki exe. Wykonaj skan + naprawe trybu awaryjnego:...
Odinstaluj: WindowsMangerProtect20.0.0.722 Fixlist.txt dla FRST: HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&t... HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&t...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O4 - HKU\S-1-5-21-251601867-2234092392-348682... Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
C:\WINDOWS\SYSTEM\HPZTSB08.EXE - usuń
Odinstaluj: Google Toolbar for Internet Explorer MyFreeCodec Winamp Toolbar Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1714442087-1699737439-57555... "URL" = http://search.aol.pl/aol/search?s_it=tb5... IE - HKU\S-1-5-21-1714442087-1699737439-57555...
Pierwszy zapewne wykrywa jakies bzdury, do tego instaluje szkodliwy pasek. Drugi jest dziurawy i umozliwia infekcje komputera.
Użyj programu CureIT http://www.freedrweb.com/cureit/?lng=pl
usunąć folię usunąć styropian usunąć żywicę
ustawienie regulatora pokojowego termet pobieranie zablokowane sterowanie dekodera
Pralka Electrolux nie kończy cyklu prania delikatnego Wkrętarka Makita BHP 451 - brak prawych obrotów