Legal software department virus 2

Problem identyczny jak w legal-software-department-virus-t526453.html , czyli wirus informujący, że jak nie wpiszemy 3 płatnych kodów to zrobi nam formata.

Zrobiłam już to co było tutaj: http://www.mikethegeek.pl/index.php/com … -komputera , ale nie wiem czy pomogło. Przeskanowałam system NODem 32, ale nie znalazł problemu, użyłam HiJackThis, wkleiłam log na ich stronę, chciałam usunąć podane tam problemy, ale gdy skanuje na nowo to te problemy są dalej, nieusunięte, nie naprawione. Winlog jest w rejestrze i procesach, ale nie widzę go nigdzie w system32. Naprawiałam rejestr CCleanerem i czyściłam nim kompa, ale pomimo tego wszystkiego winlog.exe dalej jest w komputerze.

OTL: http://www.wklej.org/id/989172/

EXTRAS: http://www.wklej.org/id/989175/

Przed chwilą doczytałam ze winlogon jest normalnym plikiem systemowym… Ale z drugiej strony jest tyle stron o tym że jest to wirus, jak to w końcu jest? Nie wiem więc czy usunęłam wirusa czy nie, komputer działa lepiej, przede wszystkim nie mam tego okienka wirusa… Na HiJackThis nie mam już głównego pliku odpowiedzialnego za wirusa (tak mi się wydaje), Nod nic nie wykrył… Jakieś wskazówki jak jeszcze sprawdzić czy wszystko jest ok? Wydaję mi się, że opisana na podanej przeze mnie stronie instrukcja o zamianie explorera naprawiła problem, ale nie jestem tego pewna.

HiJackThis nie działa prawidłowo na systemach 64-bitowych.

Przeskanuj na Virustotal plik systemowy: C:\Windows\explorer.exe

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Dr.Web CureIt

Skanowanie explorera: Detection ratio: 0 / 44

OTL: http://www.wklej.org/id/989288/

Programy zaktualizuje (wole nie wklejać bo mam tam parę perełek), dysk przeskanuję. Potrzebujesz jeszcze jakieś logi czy to już wszystko? Jeśli tak to do zamknięcia.

Dziękuje Ci Atis za pomoc i przepraszam za tamto podpięcie, czytałam wcześniej regulamin, ale myślałam że przy identycznym wirusie to mogłoby przejść.