Skocz do zawartości

pwo7 - jak usunąć?


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Byłbym wdzięczny o pomoc z usunięciem tego i najlepiej z instrukcją jak nastęnym razem moge sobie z tego typu rzeczami poradzić sam.

Trudno tu podać ogólną instrukcją, jeśli skaner antywirusowy tego samodzielnie nie wykrywa. Usuwanie ręczne jest oparte na skryptach FRST kombinujących usuwanie z rejestru i dysku, a te są zawsze budowane w oparciu o konkretny niepowtarzalny log z systemu z danego punktu czasowego.

 

 

Przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
(Microsoft Corporation) C:\Windows\explorer.exe
CreateRestorePoint:
HKU\S-1-5-21-2797469910-1678933392-3196651384-1000\...\Run: [pwo7] => C:\Users\CORTEZ\AppData\Roaming\pwo7\svchost.exe [8164139 2014-10-11] ()
C:\ProgramData\TEMP
C:\Users\CORTEZ\AppData\Roaming\pwo7
S3 VGPU; No ImagePath
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. W Google Chrome: Ustawienia > karta Ustawienia > Po uruchomieniu > Otwórz konkretną stronę lub zestaw stron > usuń wielokrotne adresy dosearches.com i mysearch.avg.com, przestaw na "Otwórz stronę nowej karty".

 

3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Szkodnik pomyślnie usunięty. Kolejna porcja działań:

 

1. Otwórz Notatnik i wklej w nim:

 

RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\FRST\Quarantine

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

2. Dopiero po wykonaniu powyższego zrób pełny skan za pomocą Malwarebytes Anti-Malware (przy instalacji odznacz trial). Dostarcz raport, jeśli coś zostanie wykryte.

Odnośnik do komentarza

Z tym trialem nie szkodzi, po upływie czasu próbnego program przełączy się na wersję darmową i będziesz mógł go nadal używać do skanów na żądanie. Jeśli chodzi o wyniki, to nic szczególnego: jakiś śmieć w Koszu oraz kilka obiektów adware w Temp. O tyle to dziwne, że egzekwowałam komendę EmptyTemp: w pierwszym skrypcie FRST, komenda adresuje te lokalizacje. Wyniki sugerują więc, że to jakieś nowe nabytki już po prowadzonym czyszczeniu. Czy usunąłeś te wyniki za pomocą programu?

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...