Adware / savenow - proszę o sprawdzenie loga


(Lena 74) #1

Witam,

Nie wiem, co z tym zrobić - Panda pokazuje, że w Windows Registry znaduje się savenow...

Prosze o sprawdzenie loga, z góry dziękuję :slight_smile:

w.


(Gblade) #2

Skasuj wpisy i pohtubione pliki/foldery w trybie awaryjnym z wyłączonym przywracaniem systemu:

Przeskanuj http://www.ewido.net

Daj nowego loga z hjt + log z Silent Runners


(Lena 74) #3

No i wyszło tak:

a z Silent Runners poradzić sobie nie mogę... lajkonik jestem :wink:

w.


(Gblade) #4

Użyj Windows Woorms Door Cleaner Zmień znaczki z disable na enable, po użyciu wymagany reset kompa.

Przechodzisz do trybu awaryjnego, wyłącz przywracanie systemu, usuń poniższe wpisy w HijackThis, pogrubione pliki usuń ręcznie z dysku:

Poczytaj Tutaj o robaku Blaster

Tzn. ? Jakiś błąd się pokazuje ?


(Lena 74) #5

A z SR, to nie tworzy się plik z rozszerzeniem .vbs, a przez wiersz polecenienia też nie wychodzi....

Mam dość...

A nadto, savenow dalej siedzi w tych rejestrach...

Pomożesz?

w.


(Gblade) #6

Zrobiłeś to co napisałem powyżej ?

Nie rozumiem, otwiera się w notatniku ?,masz wskazać program do otwarcia ? jeśli tak to ściągnij, programik noscript, odpal, zmień z disable na enable, jeśli nie to opisz co się pokazuje jaki komunika...


(Lena 74) #7

Zrobiłam, jak kazałeś :slight_smile:

Najświeższy log z hjt:

A z Silent (noscript pomógł :slight_smile: )

Czekam na dalsze instrukcje :slight_smile:

w.


(Gblade) #8

No i cieszę się niezmiernię :smiley:

W HijackThis skasuj jeszcze to:


(Lena 74) #9

A nie wiesz nawet, jak ja się ciesze, że pomogło :slight_smile:

Skasowałam:

Co do regedit, to niestety pojawia się komunikat: nie jest prawidłowa aplikacja systemu Win32....

Ratuj.

w.

PS. Jestem kobietą :slight_smile:


(Gblade) #10

Spróbuj regedit32

A to przepraszam :smiley:


(Lena 74) #11

A nie ma za co :slight_smile:

w.

Złączono Posta : 26.03.2006 (Nie) 13:09

HJT

SR

Dzięki :slight_smile: