Jak pozbyć się wirusa "www.best-deals-products.com"?


(Damian12146) #1

Cześć. Na komputer wkradł mi się wirus o nazwie "www.best-deals-products.com".

Jest dla mnie denerwujący ponieważ zmienił mi on strone główną (nie muszę mówić chyba na jaką...)

Po za tym spowalnia mi on komputer. Skanowanie antywirusem nic nie dało.

Proszę o pomoc.


(Atis) #2

Regulamin działu Bezpieczeństwo:

http://forum.dobreprogramy.pl/regulamin-dzia%C5%82u-bezpiecze%C5%84stwo-t503173/


(Damian12146) #3

O to chodziło?:

FRST: http://wklej.org/id/1688541/

Addtion: http://wklej.org/id/1688542/


(Atis) #4

Usuń rozszerzenia których nie zainstalowałeś celowo w przeglądarce Firefox

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
BootExecute: C:\PROGRA~1\AVG\AVG2015\avgrsx.exe /sync /restart
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
S3 FairplayKD; \??\C:\Documents and Settings\All Users\Dane aplikacji\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 SNPSTD3; system32\DRIVERS\snpstd3.sys [X]
U4 TlntSvr; No ImagePath
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Damian12146) #5

http://wklej.org/id/1688557/


(Spandau) #6

PegboardsNerds Gdzie nowy raport FRST.txt