kamkow Opublikowano 5 Grudnia 2012 Zgłoś Udostępnij Opublikowano 5 Grudnia 2012 Witam, Wirus znowu daje mi się we znaki, tym razem zaatakował drugi komputer. Oto logi: OTL.Txt extras.txt Odnośnik do komentarza
Landuss Opublikowano 5 Grudnia 2012 Zgłoś Udostępnij Opublikowano 5 Grudnia 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://www.v9.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=WD-WCAT12587614_WDCWD3200AAKS-22B3A0&ts=1350478710" IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.v9.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=WD-WCAT12587614_WDCWD3200AAKS-22B3A0&ts=1350478710" IE - HKU\S-1-5-21-941783235-1361993633-579621791-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://www.v9.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=WD-WCAT12587614_WDCWD3200AAKS-22B3A0&ts=1350478710" IE - HKU\S-1-5-21-941783235-1361993633-579621791-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.v9.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=WD-WCAT12587614_WDCWD3200AAKS-22B3A0&ts=1350478710" O3 - HKU\S-1-5-21-941783235-1361993633-579621791-1000\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found. :Files C:\ProgramData\dsgsdgdsgdsgw.pad C:\Users\Kamil\wgsdgsdgdsgsd.exe C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: V9 Homepage Uninstaller 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
kamkow Opublikowano 5 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 5 Grudnia 2012 Zrobione. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 5 Grudnia 2012 Zgłoś Udostępnij Opublikowano 5 Grudnia 2012 Infekcja masz usuniętą. Możesz wykonać zakończenie: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij przywracanie systemu: KLIK 3. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
kamkow Opublikowano 5 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 5 Grudnia 2012 Wielkie dzięki za błyskawiczną pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi