michello Opublikowano 4 Maja 2013 Zgłoś Udostępnij Opublikowano 4 Maja 2013 Witam, uprzejmie proszę o pomoc w pozbyciu się oprogramowania udającego program antywirusowy. Załączam logi. Z góry dziękuję. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 4 Maja 2013 Zgłoś Udostępnij Opublikowano 4 Maja 2013 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - HKU\S-1-5-21-2729786929-2865738659-3213863797-1000..\RunOnce: [8EFD30B25B3362C700008EFCA1BC6977] C:\ProgramData\8EFD30B25B3362C700008EFCA1BC6977\8EFD30B25B3362C700008EFCA1BC6977.exe () :Files C:\ProgramData\8EFD30B25B3362C700008EFCA1BC6977 C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus C:\Users\Toshiba\Desktop\System Care Antivirus.lnk :OTL O9 - Extra Button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/4908-44618-9400-3/4 File not found O9 - Extra Button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/exec/obidos/redirect-home?tag=Toshibaukbholink-21&site=home File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab (Reg Error: Value error.) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. Blokada zniknie, więc opuść Tryb awaryjny. 2. Odinstaluj SpyHunter (wątpliwy niepolecany tu skaner) oraz McAfee Security Scan Plus (zbędny, instalowany jako sponsor paczek Adobe). 3. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1. . Odnośnik do komentarza
michello Opublikowano 4 Maja 2013 Autor Zgłoś Udostępnij Opublikowano 4 Maja 2013 Wielkie dzięki za pomoc! Złośliwe oprogramowanie zostało usunięte. Dołączam 2 pliiki. OTL.Txt 05042013_215731.txt Odnośnik do komentarza
picasso Opublikowano 8 Maja 2013 Zgłoś Udostępnij Opublikowano 8 Maja 2013 (edytowane) Wszystko wykonane, przejdź do: 1. W OTL uruchom Sprzątanie. Przez SHIFT+DEL dokasuj z dysku te foldery: C:\Program Files\Enigma Software Group C:\ProgramData\McAfee 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Na wszelki wypadek zrób jeszcze skan w Malwarebytes Anti-Malware. Jeżeli coś zostanie wykryte, przedstaw raport. . Edytowane 11 Czerwca 2013 przez picasso 12.06.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi