Dziwny klucz w rejestrze ? ;(

Witam…

mam problem … taki jak w temacie… czyli dziwny klucz w rejestrze. ;(

skanowałam kompa malware i ukazał mi taką infekcje : HKEY_CLASSES_ROOT\CLSID{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

po usunięciu przeniósł do kwarantanny. mógłby mi ktoś pomóc ? :frowning:

To syf, wykonaj pełny skan Dr. Web CureIt

Pokaż log z: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan. - otl-gmer-rsit-dds-inne-instrukcje-t370405.html

do doctora nie bd musiała wyłączać ArcaVir’a ?

bo właśnie nie wiem jak go wyłączyć. ;/

No to proszę pobrać i użyć Malwarebytes’ Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:

http://wklejto.pl/50896 -> LOG z OTL

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, wOTL kliknij na przycisk CleanUp

komputer jakby… się zawiesił…

wszystko znikło z pulpitu … po kliknięciu Run Fix.

Po restarcie?

nie zrestartował się w ogóle.

To zrestartuj komputer :slight_smile:

pisze… iż.

komputer po wpisaniu tego do OTL i kliknięciu Run Fix

wgl nie daje zlecenia na restart tylko zawiesza się …

nie widać NIC tylko samą tapete. żaden pasek, ikony. NIC .

Daj nowy log z OTL

http://wklejto.pl/50902 -> LOG

Pobierz The Avenger.W okienku, które się otworzy wklej:

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

ArcaVir pokazuje mi to jako ’ Trojan. Zapchast.Uy’

Dodane poniedziałek, 21 grudnia 2009, 00:26

http://www.wklejto.pl/50904 - > raport.