Jestem kolejną ofiarą tych naciągaczy. Jestem również kompletnie zielony w te kolcki i nie wiem co robić… Bardzo proszę o pomoc!
OTL skan:
http://wklej.org/id/700950/
Extras:
http://wklej.org/id/700953/
Kurcze już to jest zbyt dużo jak na jeden dzień Pobierz i wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Usuń co znajdzie program pokaż raport na forum
Następnie uruchom ponownie OTL klikasz Skanuj pokaż nowy raport OTL.txt na forum
Acorus
(Acorus)
3 Marzec 2012 17:05
#3
Odinstaluj Akamai NetSession Interface Service,Norton Security Scan,vShare.tv plugin 1.3.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2009-03-21 15:08:59 | 000,022,016 | ---- | M] () – C:\WINDOWS\system32\crrss.exe FF - prefs.js…network.proxy.http: “127.0.0.1” FF - prefs.js…network.proxy.http_port: 57980 FF - prefs.js…network.proxy.type: 1 O4 - HKLM…\Run: [crrss] C:\WINDOWS\system32\crrss.exe () O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre6\bin\jusched.exe” File not found O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\GestMaj.exe TaskBarIcon.exe File not found O4 - HKCU…\Run: [Antivirus Protection 2012 SH] C:\Documents and Settings\WOJTEK\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKCU…\Run: [Antivirus Protection 2012 SM] C:\Documents and Settings\WOJTEK\Dane aplikacji\Antivirus Protection 2012\securitymanager.exe File not found O4 - HKCU…\Run: [Facebook Update] C:\Documents and Settings\WOJTEK\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - HKCU…\Run: [j62vw9uwwf4b] C:\Documents and Settings\WOJTEK\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKCU…\Run: [Minoral] C:\Documents and Settings\WOJTEK\Dane aplikacji\Minoral\minoral.exe File not found O4 - HKCU…\Run: [PCSpeedUp] “C:\Program Files\Przyspiesz Komputer\PCSpeedUp.exe” File not found O4 - HKCU…\Run: [RocketDock] “C:\Program Files\RocketDock\RocketDock.exe” File not found O4 - HKCU…\Run: [steam] “D:\gry\cs\Steam.exe” -silent File not found O4 - HKCU…\Run: [winlogon] C:\Documents and Settings\WOJTEK\winlogon.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\crrss.exe) - C:\WINDOWS\system32\crrss.exe () O20 - HKCU Winlogon: Shell - (“C:\Documents and Settings\WOJTEK\winlogon.exe”) - C:\Documents and Settings\WOJTEK\winlogon.exe () [2012-03-03 11:33:22 | 000,000,000 | —D | C] – C:\Documents and Settings\WOJTEK\Dane aplikacji\Antivirus Protection 2012 [2012-02-22 14:57:11 | 000,000,000 | —D | C] – C:\Program Files\D378A [2012-02-22 14:57:01 | 000,000,000 | —D | C] – C:\Program Files\LP [2012-02-22 14:57:01 | 000,000,000 | —D | C] – C:\Documents and Settings\WOJTEK\Dane aplikacji\E8CD3 [2012-03-02 19:59:00 | 000,000,984 | ---- | M] () – C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1275210071-616249376-682003330-1004Core.job [2012-03-02 18:50:35 | 000,000,404 | -H-- | M] () – C:\WINDOWS\tasks\Norton Security Scan for WOJTEK.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Acorus
(Acorus)
4 Marzec 2012 08:44
#5
rastaman 95.Pokaż nowy OTL.txt
rastaman95 ,
Coś jeszcze mam zrobić?
Po co podajesz ten sam raport co w pierwszym poście?
Masz uruchomić OTL kliknąć Skanuj i pokazać nowy raport OTL.txt