Kayn Opublikowano 25 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 25 Sierpnia 2015 Witam, Niestety samemu sobie (Żonie) nie mogę poradzić. Virus chyba PUP - Wander Burst zainfekował mojej Żonie laptopa - na pytanie skąd się wziął robi maślane czoka i mówi "nie wiem, sam się zainstalował jakoś" tak więc źródła nie znam. Czytałem wszystko co i jak zrobić z programem FRST ale poza wygenerowaniem listy więcej nie potrafię..... niby wiem jak zapisać plik aby usuwać poszczególne linie bo daliście tłumaczenie ale hmmmm skąd wiedzieć które linie są złe ?? tego już n ie ogarnąłem. Dołączam pliki i bardzo proszę o pomoc. Pozdrawiam Kayn PS. ( nie wiem czy coś na laptopie Żony nie jest jeszcze źle poinstalowane bo strasznie jej muli komputer ale to już pikuś ważniejszy ten reklamiarz ) FRST.txt Addition.txt Odnośnik do komentarza
jessica Opublikowano 25 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 25 Sierpnia 2015 Otwórz Notatnik i wklej w nim: CustomCLSID: HKU\S-1-5-21-2467892005-1031204728-3390297362-1000_Classes\CLSID\{939A0D04-0E07-48FE-A463-6623B70C3A96}\localserver32 -> "C:\Users\Ania\AppData\Roaming\ValueApps\IE\ValueApps.exe" Brak plikuC:\Program Files\Common Files\fccb0821-00ee-466c-acb5-2a5cec258511C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511GroupPolicy: Zasady grupy Chrome wykryto <======= UWAGACHR HKLM\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGAHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Zasada ograniczeń <======= UWAGAHKU\S-1-5-21-2467892005-1031204728-3390297362-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Zasada ograniczeń <======= UWAGABHO: Wander Burst -> {0f4e02f8-f10e-493d-a1a7-3aed7ba7b110} -> C:\Program Files\Wander Burst\Extensions\0f4e02f8-f10e-493d-a1a7-3aed7ba7b110.dll Brak plikuBHO: BrowseSmart -> {4c06cc5b-59cb-4063-8ddb-6452de2c5617} -> C:\Program Files\BrowseSmart\BrowseSmartBHO.dll Brak plikuC:\Program Files\BrowseSmartC:\Program Files\Wander BurstReg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /fR2 Service Mgr WanderBurst; C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\PluginContainer.exe [1193696 2015-08-25] ()R2 Update Mgr WanderBurst; C:\Program Files\Common Files\fccb0821-00ee-466c-acb5-2a5cec258511\updater.exe [703712 2015-08-25] ()S3 ASUSProcObsrv; \??\E:\I386\AsProcOb.sys [X]S3 catchme; \??\C:\Users\Ania\AppData\Local\Temp\catchme.sys [X]EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix.Powstanie plik fixlog.txt.Daj ten log. Zrób nowe logi FRST. Napisz, czy Wander Burst znikł? jessi Odnośnik do komentarza
Kayn Opublikowano 26 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 26 Sierpnia 2015 Hej Jessica! Dziękuję za czas poświęcony Naszej sprawie . Muszę powiedzieć, że na chwilę obecną nie na darmo poświęcony gdyż virusa brak. Oczywiście zrobiłem nowe skany, które umieszczam w załączniku. Pozdrawiam Kayn Fixlog.txt Addition.txt FRST.txt Odnośnik do komentarza
jessica Opublikowano 26 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 26 Sierpnia 2015 Możemy kończyć: Do Notatnika wklej: Windows Registry Editor Version 5.00 [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>plik uruchom (dwuklik i OK). W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).przez SHIFT+DEL usuń pozostały folder C:\FRST jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się