FoxRen
(Mchstasiewicz0)
2 Lipiec 2013 11:17
#1
Witam , jak z tytułu zapewne widać , padłem ofiarą bardzo denerwującego wirusa zwanym Brontokiem . Prosiłbym jedynie o skrypt do wklejenia ponieważ jestem bardzo zielony w tych sprawach.
Log OTL: http://wklej.org/id/1077840/
Atis
(Atis)
2 Lipiec 2013 11:37
#2
Do okna Własne opcje skanowania / skrypt wklej:
:OTL O4 - HKLM…\Run: [bron-Spizaetus] File not found O4 - HKLM…\Run: [bron-Spizaetus-ckgnlppq] C:\Windows\ShellNew\bbm-qpplngkc.exe () O4 - HKLM…\Run: [KTSInit] File not found O4 - HKLM…\Run: [PWMTRV] rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor File not found O4 - HKCU…\Run: [Tok-Cirrhatus] File not found O4 - HKCU…\Run: [Tok-Cirrhatus-1992] C:\Users\EFS1\AppData\Local\br5007on.exe () O4 - Startup: C:\Users\EFS1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif () O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFolderOptions = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} http://www.mks.com.pl/skaner/SkanerOnline.cab (MksSkanerOnline Class) O20 - HKLM Winlogon: Shell - (“C:\Windows\sembako-ckzjlng.exe”) - C:\Windows\sembako-ckzjlng.exe () [2013-06-05 13:10:24 | 000,000,010 | RHS- | M] () – C:\Windows\SysWow64\sistem.sys O31 - SafeBoot: AlternateShell - cmd-bro-nlx.exe :Files C:\found.* C:\Users\EFS1\AppData\Local*Bron* C:\Users\EFS1\AppData\Local*.exe :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot] “AlternateShell”=“cmd.exe” :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.