Skocz do zawartości

Oczyszczenie po zainfekowaniu


Rekomendowane odpowiedzi

Witam,

 

Udało mi się, zapewne częściowo, usunąć nieszczęsny wirus policyjny (komputer normalnie się uruchamia) ale zwracam się z prośbą do ludzi znających się na rzeczy o pomoc w oczyszczeniu systemu z pozostałości jakie znajdują się na kompie. Zrobiłem wszystko na co mnie stać ale na pewno jest jeszcze wiele do zrobienia.

 

OTL.Txt

Extras.Txt

FRST.txt

Addition.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Widzę tylko mini odpadki po infekcji. Podsumując wszystkie akcje:

 

1. Otwórz Notatnik i wklej w nim:

 

C:\ProgramData\rqfqibwp.exe
C:\ProgramData\gdjbcjnvefsprkr
C:\ProgramData\ump108ov3the7
C:\Users\Stachu\AppData\Local\ump108ov3the7
C:\Users\Stachu\AppData\Roaming\_MDLogs
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. Po potwierdzeniu możesz przejść do:

 

2. Usuń używane narzędzia. Przerz SHIFT+DEL skasuj FRST i foldery:

 

C:\FRST

C:\Kaspersky Rescue Disk 10.0

C:\Program Files\SkanerOnline

 

W OTL uruchom Sprzątanie.

 

3. Zresetuj cache wtyczek Google Chrome, by pozbyć się wpisów pustych. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

 

4. Skoryguj sytuację w antywirusach, bo przesadziłeś, działają wspólnie Avast + Norton Internet Security. Oba są starawe, więc oba odinstaluj, potem zainstalujesz najnowszą wersję wybranego.

 

5. Uruchom TFC - Temp Cleaner.

 

6. Wyczyść foldery Przywracania systemu: KLIK.

 

7. Na koniec pełna aktualizacja Windows. Stan obecny (brak SP1 + IE11 + reszty łat):

 

Windows 7 Home Premium (X64) OS Language: Polish

Internet Explorer Version 8

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...