Ad by DiscountBomb Pomocy


(Siwa3) #1

 

Czy mógłby ktoś pomóc mi z tym czyms ? To juz drugi taki wirus wciągu tygodnia . Jak można temu zaradzić ?

FRST-http://wklej.to/jZScK

Addition-http://wklej.to/9HXsF

 

 


(Acorus) #2

Otwórz notatnik systemowy i wklej:

CustomCLSID: HKU\S-1-5-21-682630206-1388450781-376166089-1000_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 - C:\Users\Klaudia\AppData\Local\Temp\F9B8\temp\4769619988262680319setup.exe No File
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: DiscountBomb - C:\Users\Klaudia\AppData\Roaming\Mozilla\Firefox\Profiles\4fu9dy3u.default\Extensions\zecuxvwrjigulkiqcex@jhdzizgdlfypqevluuc.net [2015-04-13]
2015-04-09 18:53 - 2015-04-09 18:55 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.


(Siwa3) #3

Dzieki za pomoc , ale jak mam odinstalować Chrome jak ja go nie mam ?


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
Startup: C:\Users\Klaudia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Hilltop Hoods - Cosby Sweater.mp3.lnk
C:\ProgramData\{7b28d9f9-7ac4-9921-7b28-8d9f97ac67e5}
C:\ProgramData\{5db9002a-3de0-bc5d-5db9-9002a3de00a8}
testsigning: ==> testsigning is on. Check for possible unsigned rootkit driver <===== ATTENTION!
Reg: reg delete HKCU\Software\Google /f
Reg: reg delete HKLM\SOFTWARE\Google /f
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Siwa3) #5

Fixlog-http://wklej.to/9rcbo

FRST-http://wklej.to/2nVH9


(Atis) #6

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 16 ActiveX

Adobe Flash Player 16 NPAPI

Zainstaluj:

Flash Player 17.0.0.134 NPAPI

Flash Player 17.0.0.134 ActiveX