allsside Opublikowano 15 Września 2015 Zgłoś Udostępnij Opublikowano 15 Września 2015 Witam tak jak w temacie ostatnio coś takiego dorwało się na mój komputer G Data wykrył już dwa takie obiekty i wsadził do kwarantanny i jeszcze jedna sprawa gdy aplikacja (adon.exe) właczyła się do automatycznego uruchamiania podczas startu komputera na pulpicie pojawiają mi się reklamy aby je zamknąć musze kliknąć SKIP AD. Wiem że mogę pisać nie zrozumiale ale sam nie wiem jak to bardziej wyjaśnić. Dodaje też screena z kwarantanny na temat tego wirusa. FRST.txt Addition.txt Odnośnik do komentarza
jessica Opublikowano 15 Września 2015 Zgłoś Udostępnij Opublikowano 15 Września 2015 Otwórz Notatnik i wklej w nim: ShortcutTarget: Windows Explorer.lnk -> C:\Users\Adam\AppData\Roaming\Windows Explorer.vbs ()Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /fToolbar: HKU\S-1-5-21-1457618405-901922512-1867227837-1001 -> Brak nazwy - {DDF7FD73-DB24-452D-8F62-151C81D4D30A} - Brak plikuFF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [brak pliku]C:\Users\Adam\AppData\Local\Temphkcmd.exeEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW).Powstanie plik fixlog.txt.Daj ten log. jessi Odnośnik do komentarza
allsside Opublikowano 15 Września 2015 Autor Zgłoś Udostępnij Opublikowano 15 Września 2015 Wykonałem oto log: Fixlog.txt Odnośnik do komentarza
jessica Opublikowano 15 Września 2015 Zgłoś Udostępnij Opublikowano 15 Września 2015 "C:\Users\Adam\AppData\Roaming\Windows Explorer.vbs" => Nie można przenieść. Uruchom FRST. W polu SEARCH (SZUKAJ) wklej: Windows Explorer.vbs kliknij na przycisk "Search Files (Szukaj Plików)". Raport z tego będzie tam, gdzie jest FRST. Uruchom FRST. W polu SEARCH (SZUKAJ) wklej: Windows Explorer.vbs kliknij na przycisk "Search Registry" (Szukaj w Rejestrze). Raport z tego będzie tam, gdzie jest FRST. jessi Odnośnik do komentarza
allsside Opublikowano 15 Września 2015 Autor Zgłoś Udostępnij Opublikowano 15 Września 2015 Zrobione w przypadku drugiego skanowania ( w rejestrze) nic nie znalazł Search.txt Search rejestr.txt Odnośnik do komentarza
jessica Opublikowano 17 Września 2015 Zgłoś Udostępnij Opublikowano 17 Września 2015 Otwórz Notatnik i wklej w nim: C:\Users\Adam\AppData\Roaming\Windows Explorer.vbsStartup: C:\Users\Adam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows Explorer.lnk [2015-09-11]ShortcutTarget: Windows Explorer.lnk -> C:\Users\Adam\AppData\Roaming\Windows Explorer.vbs ()EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW).Powstanie plik fixlog.txt.Daj ten log. Użyj > MBAMPodczas instalacji usuń zaznaczenie z okienka przy "Uruchom okres testowy Malwarebytes Anti-Malware Premium".Zaznacz wszystko co wykryje, kliknij na Usuń zaznaczone.Podaj z tego raport. jessi Odnośnik do komentarza
allsside Opublikowano 17 Września 2015 Autor Zgłoś Udostępnij Opublikowano 17 Września 2015 Wykonane Fixlog.txt plik MBAM.txt Odnośnik do komentarza
jessica Opublikowano 18 Września 2015 Zgłoś Udostępnij Opublikowano 18 Września 2015 Jeśli będzie OK, to będziemy kończyć:Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).przez SHIFT+DEL usuń pozostały folder C:\FRST. F. Odnośnik do komentarza
allsside Opublikowano 18 Września 2015 Autor Zgłoś Udostępnij Opublikowano 18 Września 2015 Zrobiłem jak kazałaś bardzo dziękuje za pomoc Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się