Jak usunąć Generic r.KF?


(kolejnymarek) #1

Mój AVG wykrył zagrożenie w postaci programu typu adware Generic r.KF , który zainstalował się na dysku c/program files(x86) Mega Browse/bin/.

Za każdym razem gdy usuwam to poprzez program antywirusowy , to komunikat po chwili wraca z powrotem i tak cały czas . Prosze pomóżcie.


(XMan) #2

Przeskanuj komputer:

Pobierasz z linku bezpośredniego:

http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.1.1004.exe

 

Zaktualizuj bazę wirusów.


(kolejnymarek) #3

podaje log OTL : http://www.wklej.org/id/1341994/

 

 Extras  : http://www.wklej.org/id/1341996/


(XMan) #4

MBAM nie pomógł ?

Gdzie jest z niego raport ?


(Acorus) #5

.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
SRV - [2014-04-24 06:56:55 | 000,350,496 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe -- (Util Mega Browse)
DRV:[b]64bit:[/b] - [2014-04-07 16:20:58 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\wStLibG64.sys -- (wStLibG64)
O2 - BHO: (Mega Browse) - {4e6cd411-ce62-4584-97ff-6afbcf6900af} - C:\Program Files (x86)\Mega Browse\MegaBrowsebho.dll File not found
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.Po restarcie uruchom OTL i użyj opcji Sprzątanie.


(kolejnymarek) #6

podaję log z Malwarebytes : http://www.wklej.org/id/1342161/