Infekcja Brontok


(Kondisso) #1

Witam, od jakiegos czasu mam problem po raz kolejny z panem brontokiem i nie wiem jak go usunac. Zamieszczam logi otl i extras:

OTL: http://wklej.org/id/885652/

Extras: http://wklej.org/id/885653/

Proszę o pomoc, Konrad


(Leon$) #2

odinstaluj

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

Pokaż log z usuwania.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:


(Kondisso) #3

Wystąpił problem a raczej dwa: Nie moge usunac na stale Babylon’a, w panelu sterowania na liscie programow go nie ma, z przegladarek z rozszerzen wyrzucone, w chrome uruchamia mi sie search babylon i google w drugiej zakladce. w IE tylko search babylon. Kolejna rzecz, nie moglem wykonac skryptu (shutdown kompa) zrobilem skan malwarebytes antimalware’m i nadal to samo. byl to szybki skan, teraz leci pelny. co jeszcze powinienem uczynic?


(Atis) #4

W tym skrypcie nie wszystkie szkodliwe pliki zostały uwzględnione.

Brakuje tego:

Poza tym w ogóle nie widać klucza mountpoints2, więc nie wiadomo w jakim celu jest usuwany.

Uruchom system w trybie awaryjnym i wtedy wykonaj skrypt.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

https://support.kaspersky.com/pl/faq?SS … 3238595#q1

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Delete.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

W Chrome musisz usunąć rozszerzenia i ustawić stronę startową:

Babylon Translator

SweetIM for Facebook

Odinstalowywanie rozszerzeń

Ustawianie wyszukiwarki domyślnej

Ustawianie strony startowej