Adware / savenow - proszę o sprawdzenie loga

Witam,

Nie wiem, co z tym zrobić - Panda pokazuje, że w Windows Registry znaduje się savenow…

Prosze o sprawdzenie loga, z góry dziękuję :slight_smile:

w.

Skasuj wpisy i pohtubione pliki/foldery w trybie awaryjnym z wyłączonym przywracaniem systemu:

Przeskanuj http://www.ewido.net

Daj nowego loga z hjt + log z Silent Runners

No i wyszło tak:

a z Silent Runners poradzić sobie nie mogę… lajkonik jestem :wink:

w.

Użyj Windows Woorms Door Cleaner Zmień znaczki z disable na enable, po użyciu wymagany reset kompa.

Przechodzisz do trybu awaryjnego, wyłącz przywracanie systemu, usuń poniższe wpisy w HijackThis, pogrubione pliki usuń ręcznie z dysku:

Poczytaj Tutaj o robaku Blaster

Tzn. ? Jakiś błąd się pokazuje ?

A z SR, to nie tworzy się plik z rozszerzeniem .vbs, a przez wiersz polecenienia też nie wychodzi…

Mam dość…

A nadto, savenow dalej siedzi w tych rejestrach…

Pomożesz?

w.

Zrobiłeś to co napisałem powyżej ?

Nie rozumiem, otwiera się w notatniku ?,masz wskazać program do otwarcia ? jeśli tak to ściągnij, programik noscript, odpal, zmień z disable na enable, jeśli nie to opisz co się pokazuje jaki komunika…

Zrobiłam, jak kazałeś :slight_smile:

Najświeższy log z hjt:

A z Silent (noscript pomógł :slight_smile: )

Czekam na dalsze instrukcje :slight_smile:

w.

No i cieszę się niezmiernię :smiley:

W HijackThis skasuj jeszcze to:

A nie wiesz nawet, jak ja się ciesze, że pomogło :slight_smile:

Skasowałam:

Co do regedit, to niestety pojawia się komunikat: nie jest prawidłowa aplikacja systemu Win32…

Ratuj.

w.

PS. Jestem kobietą :slight_smile:

Spróbuj regedit32

A to przepraszam :smiley:

A nie ma za co :slight_smile:

w.

Złączono Posta : 26.03.2006 (Nie) 13:09

HJT

SR

Dzięki :slight_smile: