Kamro29
(Kamro26)
25 Październik 2012 10:07
#1
Witam serdecznie mam problemy z tym wirusem. Wklejam loga z OTL i pomóżcie mi co dalej robic ?? Z góry dziękuje i pozdrawiam serdecznie.
http://www.wklej.org/id/854614/
http://www.wklej.org/id/854615/
Proszę o szybka odpowiedz. Komputer służy mi do pracy
Atis
(Atis)
25 Październik 2012 11:07
#2
Nie widać aktywnej infekcji tylko jeden folder do usunięcia:
C:\Users\Kaczy\AppData\Roaming\hellomoto
Napisz, co zrobiłeś, że nie widać najważniejszego składnika tej infekcji.
Czy odznaczyłeś coś w msconfig?
Czy log został utworzony na zainfekowanym koncie użytkownika?
Kamro29
(Kamro26)
25 Październik 2012 11:15
#3
Tak log utworzony po zainfekowaniu. Nie wiem co zrobiłem nie jestem biegły w komp. Przegladałem neta i mi to wyskoczyło ukasch. i pisze z pomoca, nie wiem co mam zrobic
Atis
(Atis)
25 Październik 2012 11:21
#4
Uruchom w normalnym trybie i sprawdź czy system nadal jest zablokowany.
Jeżeli będzie zablokowany to utwórz nowy log z OTL.
Kamro29
(Kamro26)
25 Październik 2012 12:18
#5
komp uruchomił sie normalnie . nic nie wyskakuje. robie skan OTL i zaraz go podesle. Dziwne :??
– Dodane 25.10.2012 (Cz) 14:29 –
http://www.wklej.org/id/854686/
to skan po OTL już na trybie normalnym kompa
Atis
(Atis)
25 Październik 2012 12:59
#6
Przede wszystkim system bez aktualizacji, bo brakuje dodatku Service Pack 1 i 2.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\SymIM.sys – (SymIMMP) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\SymIM.sys – (SymIM) DRV - File not found [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\blbdrive.sys – (blbdrive) [2012-10-25 11:05:24 | 000,000,000 | —D | C] – C:\Users\Kaczy\AppData\Roaming\hellomoto [2012-10-22 15:43:15 | 000,005,388 | ---- | M] () – C:\Users\Kaczy\AppData\Roaming\wklnhst.dat :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Odinstaluj starą wersję programu Java 6 Update 2
Później zainstaluj 7 Update 9
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
http://windows.microsoft.com/pl-PL/wind … tore-point
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date