Mail podszywający się pod pocztę polską


(matbombo) #1

Witam.


(Atis) #2

Nie widać żadnego wirusa.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

2015-08-20 13:25 - 2015-08-20 13:25 - 00000000 ____ D C:\ProgramData\txqeem
2015-08-20 13:12 - 2015-08-20 13:44 - 00000000 ____ D C:\AdwCleaner
2015-07-27 18:27 - 2015-07-27 18:27 - 00000000 _____ C:\Windows\system32\Drivers\38471631.sys
EmptyTemp:

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Odinstaluj Adobe Reader XI i zainstaluj Adobe Reader XI 11.0.12


(matbombo) #3

Być może podczas skanowań tymi programami udało mi się go pozbyć. 


(Atis) #4

Napisałem, że nie widać żadnej infekcji.

Przecież wirus szyfruje pliki użytkownika, dokumenty, zdjęcia itp., więc sprawdź czy zostały zaszyfrowane.

 

AdwCleaner to jest wersja z zeszłego roku. AdwCleaner v5.003:

https://toolslib.net/downloads/viewdownload/1-adwcleaner/


(matbombo) #5

Wydaje mi się, że wszystko jest w porządku.