polska Opublikowano 10 Grudnia 2013 Zgłoś Udostępnij Opublikowano 10 Grudnia 2013 Witam! Antywirus (Microsoft Security Essentials) poinformował mnie o wykryciu wirusa typu adware (Bettersurf). Użyłem narzędzia AdwCleaner. Prosiłbym o sprawdzenie logów, czy nie zostały jakieś resztki po tym "śmieciu". Log AdwCleaner: http://wklej.org/id/1202600/ OTL: http://wklej.org/id/1202601/ Extras: http://wklej.org/id/1202604/ FRST: http://wklej.org/id/1202624/ Addition: http://wklej.org/id/1202625/ Pozdrawiam! Odnośnik do komentarza
picasso Opublikowano 10 Grudnia 2013 Zgłoś Udostępnij Opublikowano 10 Grudnia 2013 To nie wirus, to adware - instalowane ręcznie przez nieuwagę w instalatorze danej aplikacji lub portalowym asystencie: KLIK. I wymagane drobne poprawki. Otwórz Notatnik i wklej w nim: Task: {160622BE-C64A-4952-9273-9422C808E2F8} - \AmiUpdXp No Task File FF HKLM-x32\...\Firefox\Extensions: [12x3q4@3244516.com] - C:\Program Files (x86)\Better-Surf\ff FF HKLM-x32\...\Firefox\Extensions: [ext@bettersurfplus.com] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff S3 cpuz136; \??\D:\TEMP\cpuz136\cpuz136_x64.sys [x] 2013-12-08 17:54 - 2013-12-08 17:53 - 00000000 ____D C:\Program Files (x86)\Mobogenie Reg: reg add "HKCU\Software\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{73C8C7B9-A094-4D71-947C-F1C2E0F10B36}" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. . Odnośnik do komentarza
polska Opublikowano 11 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 11 Grudnia 2013 Log: http://wklej.org/id/1203957/ Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2013 Zgłoś Udostępnij Opublikowano 12 Grudnia 2013 Skrypt pomyślnie wykonany. Kończymy: 1. Porządki po narzędziach: przez SHIFT+DEL skasuj folder C:\FRST, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 2. Wyczyść foldery Przywracania systemu: KLIK. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się