Log po wirusie


(Ryba969) #1

Koleżanka miała wirusa, antywirus go usunął ale ma jeszcze sporo syfu

HJT


(adam9870) #2

Przed usuwaniem wyłącz SpybotSD TeaTimer.

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\rpcc.dll

Klikasz X czerwony i restart kompa.

Folder usuń ręcznie będąc w trybie awaryjnym natomiast wpisy HijackThis.

Puść w ruch NoLop.

Zwykła wersja programu BearShare posiada w sobie syf dlatego proponuję go usunąć. A jeśli koniecznie chcesz z niego korzystać to zainstaluj wersję Lite, która jest pozbawiona syfu.

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku C:\NoLop.log


(Ryba969) #3

HJT


(adam9870) #4

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpis HJT.


(Ryba969) #5

Sillent runers


(adam9870) #6

Już jest Ok.

Możesz przejrzeć:


(Gutek) #7

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Pozdrawiam Gutek2222