Skocz do zawartości

Wirus Weelsof


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Kolego co to za dopisywanie się w czyjś temat? Tutaj tego nie tolerujemy. Wyobraź sobie, że 10 osób dopisze się w temat i jak mają wyglądać instrukcje pomocnicze w takim wypadku? Każdy zakłada własny temat. Twój wydzielam w osobny.

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.
O4 - HKLM..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe File not found
O4 - HKU\S-1-5-21-3801525458-2784158096-1765544435-1000..\Run: [ares] "C:\Program Files (x86)\Ares\Ares.exe" -h File not found
O4 - HKU\S-1-5-21-3801525458-2784158096-1765544435-1000..\Run: [jrdasqcctckeqyr] C:\ProgramData\jrdasqcc.exe ()
O4 - HKU\S-1-5-21-3801525458-2784158096-1765544435-1000..\Run: [Overwolf] C:\Program Files (x86)\Overwolf\Overwolf.exe -silent File not found
[2012-06-29 16:58:38 | 000,000,000 | ---D | C] -- C:\ProgramData\uuzmcullsxdlazn
[2012-06-29 16:58:38 | 000,000,052 | ---- | M] () -- C:\ProgramData\akztzuiyalpumjf
[2012-06-29 16:58:35 | 000,072,192 | ---- | M] () -- C:\ProgramData\ggevhlut.exe
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza

Sorki ale nie chciałem śmiecić Oto log otrzymany :

 

 

All processes killed

========== OTL ==========

Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Easybits Recovery deleted successfully.

Registry value HKEY_USERS\S-1-5-21-3801525458-2784158096-1765544435-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ares deleted successfully.

Registry value HKEY_USERS\S-1-5-21-3801525458-2784158096-1765544435-1000\Software\Microsoft\Windows\CurrentVersion\Run\\jrdasqcctckeqyr deleted successfully.

C:\ProgramData\jrdasqcc.exe moved successfully.

Registry value HKEY_USERS\S-1-5-21-3801525458-2784158096-1765544435-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Overwolf deleted successfully.

Folder move failed. C:\ProgramData\uuzmcullsxdlazn scheduled to be moved on reboot.

C:\ProgramData\akztzuiyalpumjf moved successfully.

C:\ProgramData\ggevhlut.exe moved successfully.

========== COMMANDS ==========

 

[EMPTYTEMP]

 

User: All Users

 

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: Marzena

->Temp folder emptied: 1237325 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Java cache emptied: 0 bytes

->FireFox cache emptied: 0 bytes

->Google Chrome cache emptied: 0 bytes

->Flash cache emptied: 0 bytes

 

User: Public

 

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 3514 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

 

Total Files Cleaned = 1,00 mb

 

 

OTL by OldTimer - Version 3.2.53.0 log created on 06302012_180236

 

 

Komp się uruchomił normalnie coś dalej mam zrobić ?

Odnośnik do komentarza

Wszystko poprawnie usunięte. Możesz wykonać czynności końcowe:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij folder przywracania systemu: KLIK

 

3. Zaktualizuj wymienione programy do najnowszych wersji:

 

"{26A24AE4-039D-4CA4-87B4-2F86416022FF}" = Java 6 Update 22 (64-bit)

"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 26

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.6 - Polish

"Mozilla Firefox (3.6.25)" = Mozilla Firefox (3.6.25)

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...