BaxterPL Opublikowano 7 Lipca 2012 Zgłoś Udostępnij Opublikowano 7 Lipca 2012 Witam, nie będę oryginalny w stosunku do poprzednich tematów. Pojawiła mi się jakże piękna plansza (strona?) z naszym godłem z czasów PRL, żądająca 300 PLN za odblokowanie. Gdzieś przeczytałem, że ComboFix pomoże, więc go zaaplikowałem, z marnym skutkiem z resztą. Mój OS to Win7 x64 Professional SP1. Proszę Was o pomoc. ComboFix.txt OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL O3 - HKU\S-1-5-21-679236711-301394576-3220101641-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4:64bit: - HKLM..\Run: [sMBHelper] C:\Users\Gracek\AppData\Local\Microsoft\Windows\4681\SMBHelper.exe () :Files C:\Users\Gracek\AppData\Roaming\hellomoto C:\Users\Gracek\AppData\Local\Microsoft\Windows\4681 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
BaxterPL Opublikowano 8 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Po skanowaniu OTL wypluł mi takie logi. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 To pytanie czy problem ustąpił? Bo powinien. Log czysty, infekcja usunięta. Możesz wykonać końcowe kroki: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj Jave i ADobe Reader do najnowszych wersji: KLIK 4. Dla bezpieczeństw a zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
BaxterPL Opublikowano 8 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Pomogło Dzięki wielkie za szybką, dokładną pomoc. Pozdrawiam, Gracjan Odnośnik do komentarza
Rekomendowane odpowiedzi