Skocz do zawartości

Wirus z Facebooka


Rekomendowane odpowiedzi

Witam wszystkich serdecznie, bardzo proszę o szybką pomoc,

obsługuję komputer koleżance przez zdalny pulpit, kliknęła sobie w jakiegoś linka na facebooku i jak to bywa, złapała sobie facebookowego wirusa,

aby się tego pozbyć wykonałem skan programem OTL, wklejam logi i liczę na Was forumowicze :)

 

Extras

http://wklej.org/id/779303/

 

OTL

http://wklej.org/id/779304/

 

 

PS. data w systemie koleżanki jest źle ustawiona, mówiła że wirusa nabyła kilka dni temu, skan zrobiłem z ostatnich 30 dni.

PS2. koleżanka nawet nie miała antywirusa :) sprawdzić logów nie umiem, ale wykorzystam wolny czas na instalację avasta

___________

Pozdrawiam,

GL4T.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zabrakło obowiązkowego raportu z GMER.

 

1. Uruchom OTL i sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: []  File not found
O4 - HKU\S-1-5-21-1993962763-1390067357-1801674531-1003..\Run: [rlagepa] C:\Documents and Settings\Batorek\Ustawienia lokalne\Dane aplikacji\qalxmy.exe ()
O4 - Startup: C:\Documents and Settings\Batorek\Menu Start\Programy\Autostart\oncpy.exe ()
FF - prefs.js..browser.startup.homepage: "http://domredi.com/1/"
IE - HKU\S-1-5-21-1993962763-1390067357-1801674531-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=110819&babsrc=SP_ss&mntrId=48895b85000000000000001a921be556"
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany i otrzymasz og z wynikami usuwania.

 

2. Zastosuj AdwCleaner z opcji Delete. Z tego działania także powstanie log.

 

3. Wygeneruj nowy log OTL z opcji Skanuj, ale skróć go zaznaczając opcję Pomiń pliki Microsoftu, oraz zaległy GMER. Dodaj logi powstałe automatycznie z usuwania w punktach 1+2.

 

 

 

 

.

Edytowane przez picasso
27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...