Infekcja Weelsof


(Ptelingo) #1

Witam, widzę, że nie jestem odosobniony w swoim przypadku, mamy do czynienia wręcz z plagą. Moje logi:

OTL - http://www.wklej.org/id/788430/

Extras - http://www.wklej.org/id/788431/

Czy powinienem zrobić coś jeszcze? Proszę o i jednocześnie bardzo dziękuję za odpowiedzi.


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Ptelingo) #3

Przy uruchamianiu systemu nic nie wyskoczyło, brak zastrzeżeń. :wink: Dziękuję bardzo. A tutaj log:

http://www.wklej.org/id/788451/

Czy już wszystko jest w porządku?

EDIT: za chwilę postaram się dodać też nowy raport OTL, ale wszystko zdaje się być już w porządku. :wink:


(Acorus) #4

Odinstaluj uTorrentControl2 Toolbar.Daj nowy log-trzeba jeszcze doczyścić.


(Ptelingo) #5

Odinstalowałem go z pozycji dodatków w Mozilli, ale po ponownym uruchomieniu przeglądarki wciąż tam wraca. Jak powinienem to zrobić? OTL jeszcze nie skończył skanu, jak tylko to zrobi, wrzucę loga. :wink: Jeszcze raz dziękuję za pomoc.

-- Dodane 11.07.2012 (Śr) 16:38 --

Log z OTL:

http://www.wklej.org/id/788479/

Wciąż jednak nie wiem, jak pozbyć się tego cholernego dodatku. Po "odinstalowaniu" nie ma opcji uruchom ponownie, a przy manualnym restarcie Firefoxa wszystkie odinstalowywane dodatki magicznie wracają jako wyłączone. Znalazłem folder extensions, ale nie wiem, jak sprawdzić który z nich odpowiada temu idiotycznemu Toolbarowi.


(Acorus) #6

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.


(Ptelingo) #7

Użyłem AdwCleanera, podziałało. Tylko co z tym ostatnim logiem? Czy wszystko jest w porządku? Planuję jeszcze scan ComboFixem dla pewności.


(Acorus) #8

Combofixa sobie odpuść.