Skocz do zawartości

Jak usunąć Variant.Kazy.163288


Rekomendowane odpowiedzi

Jak usunąć Variant.Kazy.163288

Emisoft Anti-Malware pokazuje

C:\$RECYCLE.BIN\S-1-5-18\$ff24043d55f85ce9a20a8337d9b4b888\n  Wykryto: Gen:Variant.Kazy.163288 (B)

Awira szaleje

a folder C:\$RECYCLE.BIN\S-1-5-18\ pokazuje że jest pusty i nie da sie go usunąć

W Vista Home Basic usunęło zapore i centrum zabezpieczeń

co robić

 

 

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

SystemLook 30.07.11 by jpshortstuff
Log created at 16:52 on 14/04/2013 by Dominik
Administrator - Elevation successful
========== dir ==========
C:\$Recycle.Bin - Parameters: "/s"
---Files---
None found.
C:\$Recycle.Bin\S-1-5-18 d--hs-- [11:32 14/02/2013]
C:\$Recycle.Bin\S-1-5-21-288856361-3740389046-1671134952-1000 d--hs-- [15:08 29/07/2012]
desktop.ini --ahs-- 129 bytes [10:21 04/04/2013] [10:21 04/04/2013]
C:\$Recycle.Bin\S-1-5-21-288856361-3740389046-1671134952-1000\$ff24043d55f85ce9a20a8337d9b4b888 d--hs-- [11:29 14/02/2013]
:filefind - Unable to find folder.
services.exe - Unable to find folder.
:reg - Unable to find folder.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellServiceObjects - Unable to find folder.
-= EOF =-

Odnośnik do komentarza

SystemLook 30.07.11 by jpshortstuff
Log created at 17:35 on 14/04/2013 by Dominik
Administrator - Elevation successful
========== Filefind ==========
Searching for "services.exe"
C:\Windows\System32\services.exe --a---- 279552 bytes [13:49 21/07/2009] [06:27 11/04/2009] D4E6D91C1349B7BFB3599A6ADA56851B
C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6001.18000_none_cf5fc067cd49010a\services.exe --a---- 279040 bytes [02:34 21/01/2008] [02:34 21/01/2008] 2B336AB6286D6C81FA02CBAB914E3C6C
C:\Windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6002.18005_none_d14b3973ca6acc56\services.exe --a---- 279552 bytes [13:49 21/07/2009] [06:27 11/04/2009] D4E6D91C1349B7BFB3599A6ADA56851B
-= EOF =-

Odnośnik do komentarza

1. Uruchom notatnik i wklej:

 

reg delete HKCU\Software\Classes\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9} /f

reg add HKLM\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InprocServer32 /ve /t REG_EXPAND_SZ /d %%systemroot%%\system32\wbem\fastprox.dll /f

pause

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT

 

Kliknij prawym na plik i z menu wybierz opcję Uruchom jako Administrator.

 

2. Uruchom notatnik i wklej:

 

TAKEOWN /F C:\$Recycle.Bin /R /A /D Ticacls C:\$Recycle.Bin\S-1-5-18 /grant Wszyscy:F /T

icacls C:\$Recycle.Bin\S-1-5-21-288856361-3740389046-1671134952-1000\$ff24043d55f85ce9a20a8337d9b4b888 /grant Wszyscy:F /T

rd /s /q C:\$Recycle.Bin

del /q C:\Windows\assembly\GAC_32\Desktop.ini

del /q C:\Windows\assembly\GAC_64\Desktop.ini

rd /s /q C:\Users\Dominik\AppData\Roaming\Uvvoga

rd /s /q C:\Users\Dominik\AppData\Roaming\Ywwad

rd /s /q C:\Users\Dominik\AppData\Roaming\Ziykv

rd /s /q C:\Users\Dominik\AppData\Roaming\3DFA

netsh winsock reset

pause

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT

 

Kliknij prawym na plik i z menu wybierz opcję Uruchom jako Administrator.

 

Reset PC robisz po wykonaniu sie polecen w cmd

 

3. Podaj nowe logi z OTL.

 

4. Użyj ESET ServicesRepair. Zrób reset i zrób nowy log z FSS.

Edytowane przez picasso
Poprawione formatowanie posta. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...