szefard Opublikowano 7 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 7 Sierpnia 2011 Witam Problem jak w temacie i jak w tym wątku - link też uruchamia się samoczynnie IE i utwory. Problem pojawił się po ściągnięciu i zainstalowaniu cracka do programu Vectir ściągniętym z strony - arquitecturasoftware.org Przeskanowałem komputer nod32 ale nic nie znalazł. Malwarebytes' Anti-Malware wykrył kilka trojanów ale po ich usunięciu problem pozostał. Z góry dziękuję za pomoc. Przekazuję wymagane logi. OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 7 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 7 Sierpnia 2011 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files C:\Windows\Bjyxua.exe C:\Windows\tasks\xrycyj.job C:\Windows\SysWow64\usbperfu.dll C:\Users\SZEFARD\AppData\Local\Temp*.html :OTL FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found O4 - HKLM..\Run: [NPSStartup] File not found :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Napraw wyłączone przez infekcję funkcje: Start > w polu szukania wklep services.msc > z prawokliku Uruchom jako Administrator. Na liście dwuklik w usługę Centrum zabezpieczeń i Typ uruchomienia przestaw na Automatycznie (opóźnione uruchomienie), usługę zastartuj przyciskiem. Przywracanie systemu: Panel sterowania > System i zabezpieczenia > System > Ochrona systemu > zaznacz dysk z Windows i Konfiguruj > zaznacz "Przywróć ustawienia systemu oraz poprzednie wersje plików". 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL. Odnośnik do komentarza
szefard Opublikowano 7 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 7 Sierpnia 2011 już można uruchomić usługę w zał. nowy log zgodnie z instrukcją. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 7 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 7 Sierpnia 2011 W takim razie kroki finalne: 1. Użyj opcji Sprzątanie w OTL. 2. Zaktualizuj Jave i Adobe Reader do najnowszych wersji: KLIK. 3. Opróżnij folder Przywracania systemu: KLIK. Odnośnik do komentarza
szefard Opublikowano 8 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 8 Sierpnia 2011 Wszystko gra. Wielkie dzięki za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi