Skocz do zawartości

Zaatakował mnie wirus Security Platinum:((


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKU\S-1-5-21-3155688213-1898257628-214738319-1004..\RunOnce: [036DFF6102E0BE37DED8EF172F3B707C] C:\ProgramData\036DFF6102E0BE37DED8EF172F3B707C\036DFF6102E0BE37DED8EF172F3B707C.exe ()
O7 - HKU\S-1-5-21-3155688213-1898257628-214738319-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HideSCAHealth = 1
 
:Files
C:\ProgramData\036DFF6102E0BE37DED8EF172F3B707C
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany, otworzy się log z wynikami usuwania.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras) oraz Farbar Service Scanner (wszystkie opcje zaznacz).

 

 

 

.

Odnośnik do komentarza

Infekcja usunięta, ale nie sprawdzony został status usług Windows (w logu była polisa HideSCAHealth, można się spodziewać że coś jest wyłączone lub skasowane, a polisa miała maskować alterty):

 

 

niestety Farbar nie chce mi się uruchomić z podanego linka, jakby nie działał.Co robić?

 

Zupełny brak reakcji? Spróbuj pobrać ponownie aplikację.

 

 

 

.

Odnośnik do komentarza

To znajduje się po uruchomieniu Farbar z podanego prze Pania linka;

 

 

Unfortunately the page that you requested does not exist.

 

Don't worry, though, we have some great suggestions to help you on your way!

 

Based on the keywords found in the URL that you attempted to visit, we have suggested similar content and articles below.

 

Suggested Forum discussions:

Suggested Tutorials:

Suggested Virus Removal Guides:

Odnośnik do komentarza

Na Twojej liście zainstalowanych jest widoczne Google Chrome, w logu z OTL też widać konfigurację wykrytą w systemie, choć jest uboga. To jakiś szczątek? Odinstaluj tę resztkę, pobierz dowolną przeglądarkę i sprawdź czy problem z otwieraniem strony ma w niej miejsce. Jeśli nie będzie problemu, to wtedy zastanowimy się co się dzieje w Internet Explorer, bo taki błąd należy rozwiązać.

 

 

 

.

Odnośnik do komentarza

Witam ponownie! Zlikwidoawałam google chrome i zainstalowałam firefoxa( nie wiem czy słuszny wybór?), zainstalowałam też anty wira GDATA. Ogólnie komp pracuje ale bardzo pomału, pomału otwiera strony. Próbowałam ponownie wejść na podany link Farbar, ale sytuacja ponownie się pojawiła. Co robić? Czy już z moim kompem jest w miarę ok? Pozdrawiam.

Odnośnik do komentarza
Ogólnie komp pracuje ale bardzo pomału, pomału otwiera strony.

 

Powolny system = może to właśnie GData nie leży?

 

 

Próbowałam ponownie wejść na podany link Farbar, ale sytuacja ponownie się pojawiła. Co robić?

 

Hmmm. Spróbuj wykonać reset katalogu sieciowego Winsock: KLIK. Z artykułu wykonaj: reset części Protocol poprzez komendę netsh winsock reset oraz reset części NameSpace przez import stosownego pliku REG. Zatwierdź reset komputera.

 

I podaj nowy log z OTL przedstawiający zmiany oraz nie sprawdzony tu jeszcze GMER.

 

 

.

Edytowane przez picasso
29.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...