Laptop Toshiba Windows 7 64 zawalony adware, Adwcleaner itd nie pomagaja


(Cartman) #1

Z gory przepraszam, ze pisze bez polskich czcionek, ale siedze na komputerze tesciow z Hiszpanii, ktorzy lubia instalowac toolbary i inne takie i obecnie maja laptopa calego zawalonego adware. Uzylem Adwcleanera, CCleanera i Malwarebytes, ale niewiele to pomoglo. 

Wrzucam logi:

 

FRST: http://www.wklej.org/id/1420475/

 

Addition: http://www.wklej.org/id/1420477/

 

Wielkie dzieki z gory! !!


(Acorus) #2

Odinstaluj Genesis.Otwórz Notatnik i wklej:

HKU\S-1-5-21-2546561025-1292605694-3128510852-1001\...\Run: [lchevar] = c:\users\pc\appdata\local\lchevar.exe [1912832 2014-07-16] ()
Startup: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lchevar.lnk
ShortcutTarget: lchevar.lnk - C:\Users\pc\AppData\Local\lchevar.exe ()
StartMenuInternet: IEXPLORE.EXE - c:\program files (x86)\internet explorer\iexplore.exe
SearchScopes: HKLM-x32 - DefaultScope value is missing.
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
S3 catchme; \\C:\ComboFix\catchme.sys [X]
2014-07-19 11:28 - 2014-07-19 12:16 - 00000000 ____ D () C:\AdwCleaner
2014-07-16 08:19 - 2014-07-19 12:24 - 01285277 _____ () C:\Users\pc\AppData\Local\lchevar.gss
2014-07-16 08:19 - 2014-07-19 12:23 - 00809984 _____ () C:\Users\pc\AppData\Local\lchevar.gdb
2014-07-16 08:18 - 2014-07-16 08:18 - 01912832 _____ () C:\Users\pc\AppData\Local\lchevar.exe
C:\Users\pc\Actualizacion_Renta2011_windows_1_20.exe

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Cartman) #3

Dzieki!

 

fixlog:

http://www.wklej.org/id/1420502/

 

co dalej?


(Acorus) #4

Skasuj folder C:\FRST

Użyj http://www.bleepingcomputer.com/download/tfc/ (uruchom TFC i kliknij Start).


(Cartman) #5

Skasowalem i uzylem TFC. Wydaje sie, ze wszystko jest ok.

Wielkie dzieki za pomoc!