kodariusz
(Ko Dariusz)
7 Sierpień 2012 18:18
#1
Witam,
po raz pierwszy zdarza mi się prosić o pomoc na forum, na jednym z komputerów pojawił się dzisiaj powyższy program, którym nie jestem w stanie sobie poradzić, bardzo proszę o pomoc.
komputer uruchomiłem w trybie awaryjnym i zeskanowałem OTL.
http://wklej.org/id/806007/
Atis
(Atis)
7 Sierpień 2012 18:27
#2
Zaloguj się na własne imienne konto i wtedy utwórz logi.
kodariusz
(Ko Dariusz)
7 Sierpień 2012 18:46
#3
zalogowałem się na konto imienne w trybie awaryjnym i zeskanowałem logi.
http://wklej.org/id/806022/
Atis
(Atis)
7 Sierpień 2012 18:57
#4
Do okna Własne opcje skanowania / skrypt wklej:
:OTL O3 - HKCU…\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O4 - HKCU…\Run: [swg] “C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe” File not found O4 - HKCU…\RunOnce: [6F63A55720F75595D12B58C54A174311] C:\Documents and Settings\All Users\Dane aplikacji\6F63A55720F75595D12B58C54A174311\6F63A55720F75595D12B58C54A174311.exe () [2012-08-07 09:31:36 | 000,000,000 | —D | C] – C:\Documents and Settings\ewelina\Menu Start\Programy\Live Security Platinum :Files C:\Documents and Settings\All Users\Dane aplikacji\6F63A55720F75595D12B58C54A174311 :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
kodariusz
(Ko Dariusz)
7 Sierpień 2012 19:29
#5
http://wklej.org/id/806050/
http://wklej.org/id/806059/
uruchomiłem w trybie awaryjnym po restarcie na koncie imiennym
Atis
(Atis)
7 Sierpień 2012 19:46
#6
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
kodariusz
(Ko Dariusz)
7 Sierpień 2012 19:48
#7
to wszystko zrobić w trybie awaryjnym?
Atis
(Atis)
7 Sierpień 2012 19:49
#8
Przecież infekcja została usunięta, więc uruchom system w normalnym trybie.
kodariusz
(Ko Dariusz)
7 Sierpień 2012 20:12
#9
wszystko działa tak jak powinno. Dziękuję za pomoc i za cierpliwość.
D