Skocz do zawartości

Infekcja z linka na Facebooku


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

jamesbond proszę starać się bardziej, przecież w tytule tematu istny bełkot. Poprawiam. I nie pisz do mnie PW, to w niczym nie pomoże, odpowiadam wtedy gdy jestem obecna i nic tego nie zdoła przyśpieszyć. Przechodząc do usuwania infekcji:

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
SRV - [2011/10/30 14:58:05 | 000,258,048 | ---- | M] () [Auto | Running] -- C:\Windows\sysdriver32.exe -- (srvsysdriver32)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [2789992.exe] C:\Windows\Temp\2789992.exe ()
O4 - HKLM..\Run: [2878216.exe] C:\Windows\Temp\2878216.exe ()
O4 - HKLM..\Run: [3642297.exe] C:\Windows\Temp\3642297.exe ()
O4 - HKLM..\Run: [7185052.exe] C:\Users\Przemek\AppData\Local\Temp\7185052.exe ()
O4 - HKLM..\Run: [sysdriver32.exe] C:\Windows\sysdriver32.exe ()
O4 - HKLM..\Run: [sysdriver32_.exe] C:\Windows\sysdriver32_.exe ()
O4 - HKLM..\Run: [tray_ico]  File not found
O4 - HKLM..\Run: [tray_ico0] C:\Windows\update.tray-10-0\svchost.exe (Cronosoft)
O4 - HKLM..\Run: [tray_ico1] C:\Windows\update.tray-7-0\svchost.exe (Cronosoft)
O4 - HKLM..\Run: [tray_ico2] C:\Windows\update.tray-12-0\svchost.exe (Cronosoft)
O4 - HKLM..\Run: [tray_ico3]  File not found
O4 - HKLM..\Run: [tray_ico4]  File not found
O4 - HKLM..\Run: [wxpdrv] C:\Windows\services32.exe (Cronosoft)
 
:Files
C:\Windows\update.*
C:\Windows\av_ico
C:\Windows\ufa
C:\Windows\rpcminer
C:\Windows\phoenix
C:\Windows\*.rar
C:\Windows\info1
C:\Windows\geoiplist
C:\Windows\loader2.exe_ok
C:\Users\Przemek\AppData\Local\OpenCandy
C:\Users\Przemek\AppData\Roaming\OpenCandy
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
"AlternateShell"="cmd.exe"
 
:Commands
[resethosts]
[emptytemp]

 

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. System zostanie zrestartowany i automatycznie powinien się otworzyć log z wynikami usuwania.

 

2. Usuń szczątki AVG i Avast za pomocą narzędzi: Avast Uninstall Utility + AVG Remover. Narzędzia uruchom z poziomu Trybu awaryjnego Windows.

 

3. Przejdź do Panelu sterowania do apletu deinstalacji programów i odinstaluj adware: Ask Toolbar + SearchCore for Browsers + Windows iLivid Toolbar.

 

4. Wygeneruj nowe logi do oceny: OTL z opcji Skanuj (Extras już nie potrzebuję) + AD-Remover z opcji Scan. Dołącz także log otrzymany z usuwania w punkcie 1.

 

 

 

 

.

Edytowane przez picasso
10.12.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...