Misiek298
(Misiek Cyganowski)
30 Wrzesień 2012 13:44
#1
Witam złapałem tego wirusa możecie mi jakoś pomoc to usunąć.
http://wklej.org/id/839362/ Extras
http://wklej.org/id/839367/ OTL
Z góry dziękuje i pozdrawiam.
Acorus
(Acorus)
30 Wrzesień 2012 16:13
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\StartSearch plugin\ssBarLcher.dll (StartSearch Inc.) O3 - HKLM…\Toolbar: (StartSearchToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\StartSearch plugin\ssBarLcher.dll (StartSearch Inc.) O4 - HKCU…\Run: [lkgafgvnlbnfesg] C:\ProgramData\lkgafgvn.exe () [2012-09-30 13:45:24 | 000,000,000 | —D | C] – C:\ProgramData\epcanxnbliswroj [2012-09-30 13:45:25 | 000,078,030 | ---- | M] () – C:\ProgramData\zdidckfotvfdkhn [2012-09-30 13:43:29 | 000,072,192 | ---- | M] () – C:\Users\mielecf9\ms.exe [2012-09-30 13:43:21 | 000,072,192 | ---- | M] () – C:\ProgramData\lkgafgvn.exe [2012-09-30 13:43:21 | 000,072,192 | ---- | M] () – C:\Users\mielecf9\0.48949626788041634.exe [2011-12-06 18:35:35 | 000,460,624 | ---- | C] () – C:\Users\mielecf9\AppData\Local\promo.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Nowy log OTL.txt pokaż po użyciu AdwCleanera.