Romano Opublikowano 28 Grudnia 2012 Zgłoś Udostępnij Opublikowano 28 Grudnia 2012 Witam, miałem nieprzyjemność posiadania wirusa "Policyjnego", po wielu próbach udało się go w końcu zdezaktywować ale po uruchomieniu Windowsa wyskakuje problem z modułem wgsdgsdgdsgsd.dll. Prosiłbym o pomoc w rozwiązaniu tego problemu. Załączam skany z OTLa. pozdrawiam OTL.Txt Extras.txt Odnośnik do komentarza
picasso Opublikowano 10 Stycznia 2013 Zgłoś Udostępnij Opublikowano 10 Stycznia 2013 (edytowane) 1. Przez Panel sterowania odinstaluj adware Freecorder Toolbar oraz wątpliwy program SpyHunter. 2. Otwórz Google Chrome i w Rozszerzeniach odinstaluj adware Complitly plugin for chrome. 3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 4. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters] "ServiceDll"=hex(2):"%SystemRoot%\system32\wbem\WMIsvc.dll" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" :Files C:\ProgramData\dsgsdgdsgdsgw.js C:\Users\Iwo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk C:\Users\Iwo\AppData\Roaming\Complitly C:\Users\Iwo\AppData\Roaming\OpenCandy C:\Users\Iwo\AppData\Local\Temp*.html C:\sh4ldr C:\found.000 :OTL IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1060933" IE - HKU\S-1-5-21-485226455-2533284332-1744201594-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1060933" O2 - BHO: (Complitly) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\Iwo\AppData\Roaming\Complitly\Complitly.dll (SimplyGen) O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\ProgramData\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab" (Reg Error: Value error.) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\ADMINI~1\AppData\Local\Temp\__Samsung_Update\ADDMEM.SYS -- (ADDMEM) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 5. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 6. Usuń szczątki po ESET i McAfee posługując się specjalistycznymi narzędziami uruchomionymi z poziomu Trybu awaryjnego Windows: ESET Uninstaller + McAfee Consumer Products Removal tool. 7. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. . Edytowane 18 Lutego 2013 przez picasso 18.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi