Kon trojañski Dropper. Generic8.CJJY jak usunac?


(Rudolfhess75) #1

OTL:

OTL.Txt


(Acorus) #2

Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl

Pokaż nowe logi z OTL.


(Rudolfhess75) #3

pobralem i skanuje , po zakonczeniu wkleje logi z OTL

Dziekuje


(Rudolfhess75) #4

http://wklejto.pl/187675

to z Dr.WEB


(Rudolfhess75) #5

 tu masz OTL po restarcie i po dr.web

OTL.Txt


(Acorus) #6

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.doko-search.com/?babsrc=HP_ssmntrId=C2471C750805A19CaffID=125836tsp=5038
[2013/12/21 11:40:55 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\Extensions\ffxtlbr@dokotoolbar.com
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
O4 - HKCU..\Run: [Overwolf] C:\Program Files (x86)\Overwolf\Overwolf.exe -silent File not found
O4 - Startup: C:\Users\dzwono\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NVI_GPU_Clock_Startup_0.lnk = File not found
[2014/01/04 12:12:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Doctor Web
[2014/01/04 12:12:00 | 000,000,000 | ---D | C] -- C:\Users\dzwono\Doctor Web
[2013/12/28 16:04:49 | 000,000,000 | ---D | C] -- C:\Users\dzwono\.android
[2013/12/28 16:04:47 | 000,000,000 | ---D | C] -- C:\Users\dzwono\AppData\Roaming\newnext.me
[2013/12/28 16:04:47 | 000,000,000 | ---D | C] -- C:\Users\dzwono\Documents\Mobogenie
[2013/12/28 16:04:47 | 000,000,000 | ---D | C] -- C:\Users\dzwono\AppData\Local\Mobogenie
[2013/12/28 16:04:47 | 000,000,000 | ---D | C] -- C:\Users\dzwono\AppData\Local\genienext
[2013/12/28 16:04:47 | 000,000,000 | ---D | C] -- C:\Users\dzwono\AppData\Local\cache
[2013/12/28 16:04:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mobogenie

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.


(Rudolfhess75) #7

wszystko zrobione według tego co Pan mi pisał , OTL teraz przedstawia się następująco:

proszę o przejrzenie i opinie z góry dziękuje

OTL.Txt

Extras.Txt


(Acorus) #8

Powtórz usuwanie.Chyba nie wkleiłeś  :OTL