enigm Opublikowano 28 Lipca 2013 Zgłoś Udostępnij Opublikowano 28 Lipca 2013 Witam! Prosze o pomoc z pozbyciem sie wirusa policyjnego. Komputer uruchamia sie z bialym erkranem, czasami jest plansza z policja. Nic innego nie mozna zrobic. Logi zrobione w trybie awaryjnym. Gmer w trybie awaryjnym spowodowal blad i zamknal sie. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 23 Sierpnia 2013 Zgłoś Udostępnij Opublikowano 23 Sierpnia 2013 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2] :Files C:\Users\Antek\AppData\Roaming\cache.dat C:\Users\Antek\AppData\Roaming\cache.ini :OTL IE - HKLM\..\SearchScopes,DefaultScope = {C9333C23-6DCA-4787-B128-AA28C303B7C9} IE - HKLM\..\SearchScopes\{C9333C23-6DCA-4787-B128-AA28C303B7C9}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1602&query={searchTerms} IE - HKU\S-1-5-21-1974859541-3968442537-1673859327-1004\..\SearchScopes,DefaultScope = {C9333C23-6DCA-4787-B128-AA28C303B7C9} IE - HKU\S-1-5-21-1974859541-3968442537-1673859327-1004\..\SearchScopes\{C9333C23-6DCA-4787-B128-AA28C303B7C9}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1602&query={searchTerms}&invocationType=tb50hpcmnbie7-pl-pl&invocationType=tb50hpcmnbie7-pl-pl O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. O4 - HKLM..\Run: [] File not found :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. W katalogu C:\_OTL powstanie log z wynikami usuwania. 2. System zostanie odblokowany. Loguj się normalnie do systemu. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Gmer w trybie awaryjnym spowodowal blad i zamknal sie. Nie odinstalowałeś sterownika SPTD od emulacji napędów wirtualnych (KLIK). . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się