Winzipper nadal jest w menu kontekstowym mimo odinstalowania. eGdpSvc nie widzę, żeby mi robił coś nieprzyjemnego (na razie). Ale może po prostu nie wiem, gdzie patrzeć. Proszę o wyrozumiałość, bo jestem nie tylko nowym użytkownikiem ale pierwszy raz mam do czynienia ze złośliwym oprogramowaniem.
OTL: http://www.wklej.org/id/1114833/
Extras: http://www.wklej.org/id/1114831/
Acorus
(Acorus)
23 Sierpień 2013 16:53
#2
Odinstaluj SpyHunter,KMP Media Toolbar,Spyware Terminator 2012,AVG Security Toolbar,ESET Online Scanner v3.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcjiUsuń(Clean)(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Pokaż nowy OTL.txt
Zrobione. Komputer się bardzo długo po tym restartował.
OTL: http://www.wklej.org/id/1114876/
Acorus
(Acorus)
23 Sierpień 2013 17:46
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - [2013-08-23 00:43:20 | 000,424,104 | ---- | M] (Taiwan Shui Mu Chih Ching Technology Limited.) [Auto | Running] – C:\Program Files (x86)\WinZipper\winzipersvc.exe – (winzipersvc) DRV:64bit: - File not found [Kernel | On_Demand | Stopped] – C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys – (esgiguard) IE - HKU\S-1-5-21-2626083945-1808664199-500048613-1000…\SearchScopes{27DD546A-3AFD-41C3-A8D7-1C214340719F}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=en_NL&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^NL&apn_uid=5F52F141-229A-4A8C-9849-E1E5BF1E9384&apn_sauid=7ED4C806-6D96-4E3D-8003-FA29F798F398 O4:64bit: - HKLM…\Run: [spywareTerminatorShield] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe File not found O4:64bit: - HKLM…\Run: [spywareTerminatorUpdater] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe File not found O4 - HKU\S-1-5-21-2626083945-1808664199-500048613-1000…\Run: [AdobeBridge] File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - Startup: C:\Users\LMN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WTW.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 40632 = C:\PROGRA~3\LOCALS~1\Temp\ccuizady.scr O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.) [2013-08-23 11:28:59 | 000,000,000 | —D | C] – C:\Program Files\Enigma Software Group [2013-08-23 00:43:22 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper [2013-08-23 00:43:21 | 000,000,000 | —D | C] – C:\Users\LMN\AppData\Roaming\WinZipper [2013-08-23 00:43:21 | 000,000,000 | —D | C] – C:\Program Files (x86)\WinZipper [2013-08-23 19:06:31 | 000,000,350 | ---- | M] () – C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job [2013-08-23 19:06:30 | 000,000,266 | ---- | M] () – C:\Windows\tasks\AutoKMS.job [2013-08-19 16:33:40 | 000,003,715 | ---- | M] () – C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml [2013-01-12 16:11:17 | 000,000,000 | —D | M] – C:\Users\LMN\AppData\Roaming\EurekaLog :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
W AdwCleaner użyj opcji Odinstaluj (Uninstall).
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Malwarebytes nic już nie znalazł. Bardzo dziękuję za pomoc!