Skocz do zawartości

Nie mogę wejść na dysk e.


Myszor

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Infekcja z mediów przenośnych niewątpliwa. Temat przenoszę do działu Malware. Przechodząc do usuwania:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
autorun.inf /alldrives
w9.exe /alldrives
C:\WINDOWS\System32\arking1.dll
C:\WINDOWS\System32\arking0.dll
C:\WINDOWS\System32\arking.exe
C:\WINDOWS\System32\mgking0.dll
C:\WINDOWS\System32\mgking.exe
 
:Reg
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
""="@SYS:DoesNotExist"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"King_ar"=-
"king_mg"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"ApnUpdater"=-
 
:Commands
[emptytemp]

 

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. System zostanie automatycznie zrestartowany i powinien się otworzyć log z wynikami usuwania.

 

2. Deinstalacja pasków narzędziowych adware przez Panel sterowania: Ask Toolbar, DAEMON Tools Toolbar, Hyperionics DB Toolbar, Softonic Deutsch FF Toolbar. Otwórz także Firefox i w jego menedżerze rozszerzeń powyrzucaj tu wyliczane plus Conduit Engine i vShare.

 

3. Wygeneruj do oceny nowe logi: OTL z opcji Skanuj (Extras już nie potrzebuję) + USBFix z opcji Listing + AD-Remover z opcji Scan. Dołącz także log z wynikami usuwania pozyskany w punkcie 1.

 

 

 

.

Odnośnik do komentarza

1. Poprawka, w OTL w sekcji Własne opcje skanowania / skrypt wklej:

 

:Processes
killallprocesses
 
:Files
RECYCLER /alldrives
autorun.inf /alldrives
w9.exe /alldrives
C:\Documents and Settings\nazwa\Dane aplikacji\Mozilla\Firefox\Profiles\ya8vh4mz.default\searchplugins\daemon-search.xml
 
:OTL
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]

 

klik w Wykonaj skrypt.

 

2. Uruchom AD-Remover w trybie Clean, co wyczyści wszystkie pozostałe detekcje odpadków adware.

 

3. Do oceny: nowy log z USBFix z opcji Listing oraz z AD-Remover z opcji Scan.

 

 

 

.

Edytowane przez picasso
10.12.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...