Kilka godzin temu odkryłem, że mam na komputerze Brontoka. Nie chcę formatować komputera bo mam trochę ważnych danych. I dlatego zwracam się o pomoc na forum. Oto raporty OTL i Extrass
OTL: http://wklej.to/AE6QJ
Extras: http://wklej.to/1X0rC
Z góry dziękuje za pomoc.
Acorus
(Acorus)
7 Sierpień 2012 14:20
#2
Użyj Deinstalator Strony V9.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKLM…\Run: [bron-Spizaetus] C:\Windows\ShellNew\ElnorB.exe ( ) O4 - HKU\S-1-5-21-3457054025-4157248304-594523089-1000…\Run: [Tok-Cirrhatus] C:\Users\dom\AppData\Local\smss.exe ( ) O4 - Startup: C:\Users\dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif ( ) [2012-08-07 10:46:53 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-7 [2012-08-06 00:00:00 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-6 [2012-08-05 00:00:01 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-5 [2012-08-04 00:00:00 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-4 [2012-08-03 00:00:01 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-3 [2012-08-02 00:00:00 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-2 [2012-08-01 00:00:01 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-1 [2012-07-31 08:54:13 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-31 [2012-07-30 09:28:25 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-30 [2012-07-29 19:45:07 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Loc.Mail.Bron.Tok [2012-07-29 19:34:57 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Ok-SendMail-Bron-tok [2012-07-29 19:29:23 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-29 [2012-08-07 12:39:36 | 000,012,393 | ---- | C] () – C:\Users\dom\AppData\Local\Bron.tok.A4.em.bin [2012-07-05 20:05:35 | 000,102,400 | ---- | C] ( ) – C:\Users\dom\AppData\Local\winlogon.exe [2012-07-05 20:05:35 | 000,102,400 | ---- | C] ( ) – C:\Users\dom\AppData\Local\smss.exe [2012-07-05 20:05:35 | 000,102,400 | ---- | C] ( ) – C:\Users\dom\AppData\Local\services.exe [2012-07-05 20:05:35 | 000,102,400 | ---- | C] ( ) – C:\Users\dom\AppData\Local\lsass.exe [2012-07-05 20:05:35 | 000,102,400 | ---- | C] ( ) – C:\Users\dom\AppData\Local\inetinfo.exe [2012-07-05 20:05:35 | 000,102,400 | ---- | C] ( ) – C:\Users\dom\AppData\Local\csrss.exe :Commands [emptytemp] [resethosts]
Kliknij Wykonaj skrypt.
Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Zrobiłem wszystko jak było napisane ale po zapisaniu skryptu nie musiałem nic zatwierdzać. Co więcej po ponownym uruchomieniu się komputera żaden raport OTL się nie wyświetlił. A to jest ponowny skan OLT:
http://wklej.to/wj08r
Acorus
(Acorus)
7 Sierpień 2012 16:21
#4
Musiałeś coś źle zrobić.Powtórz usuwanie.Po wklejeniu Wykonaj skrypt a nie Skanuj.
Rozumiem, że najpierw mam użyć tego Deinstalatora V9 w “dodaj lub usuń programy” w Panelu sterowania, potem skopiować skrypt wkleić go do OTL i kliknąć “Wykonaj skrypt”? Jeśli tak, to właśnie dokładnie tak zrobiłem, ale jeszcze powtórzę.
– Dodane 07.08.2012 (Wt) 18:54 –
Powtórzyłem kilka razy i nic, dalej to samo. Może użyć jakiś innych programów niż OTL?
Acorus
(Acorus)
8 Sierpień 2012 08:04
#6
Wykonaj w trybie awaryjnym.
W trybie awaryjnym wszystko przyebiegło jak należy a oto raport:
http://wklej.to/QzZzD
Acorus
(Acorus)
9 Sierpień 2012 15:18
#10
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL [2012-08-09 10:14:58 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-9 [2012-08-08 00:00:01 | 000,000,000 | —D | C] – C:\Users\dom\AppData\Local\Bron.tok-4-8 [2012-08-09 10:41:39 | 000,012,393 | ---- | M] () – C:\Users\dom\AppData\Local\Update.4.Bron.Tok.bin :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.