Avira usunęła jakiś wirus - sprawdzenie czy coś nie siedzi


(hasło007) #1

http://wklej.org/id/1202053/

http://wklej.org/id/1202054/

 

Ostatnio wyskakiwały różne okienka, reklamy, Avira coś tam działała, ale pewnie coś jeszcze siedzi.


(Acorus) #2

Odinstaluj Bundled software uninstaller.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(hasło007) #3

http://wklej.org/id/1203145/

http://wklej.org/id/1203153/


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\iSafe\iSafeSvc.exe -- (iSafeService)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\TpChoice.sys -- (TpChoice)
DRV - File not found [Kernel | System | Running] -- C:\Program Files\iSafe\iSafeNetFilter.sys -- (iSafeNetFilter)
DRV - File not found [File_System | On_Demand | Stopped] -- C:\Program Files\iSafe\iSafeKrnl.sys -- (iSafeKrnl)
O4 - HKLM..\Run: [fst_pl_8] File not found
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe ()
O4 - HKLM..\Run: [NDSTray.exe] NDSTray.exe File not found
[2013-12-10 23:22:50 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-12-10 14:27:15 | 000,000,000 | ---D | C] -- C:\Users\Satellite\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
[2013-12-10 14:26:28 | 000,000,000 | ---D | C] -- C:\Program Files\iSafe

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.


(hasło007) #5

http://wklej.org/id/1203759/


(hasło007) #6

i jeszcze raz log

 

 

http://wklej.org/id/1206331/

http://wklej.org/id/1206332/


(Acorus) #7

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
O4 - HKLM..\Run: [GPUTemp] "C:\Users\SATELL~1\AppData\Local\Temp\GPUTemp.exe" File not found
[2013-12-02 15:45:53 | 000,000,000 | ---D | C] -- C:\Users\Satellite\Documents\Mobogenie
[2013-12-02 15:45:53 | 000,000,000 | ---D | C] -- C:\Users\Satellite\AppData\Local\Mobogenie
[2013-12-02 15:45:13 | 000,000,000 | ---D | C] -- C:\Program Files\Mobogenie

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.


(hasło007) #8

http://wklej.org/id/1206700/

http://wklej.org/id/1206701/

http://wklej.org/id/1206702/


(Acorus) #9

Nowe logi zbędne.To wszystko.