Mail podszywający się pod pocztę polską

Witam.

Nie widać żadnego wirusa.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

2015-08-20 13:25 - 2015-08-20 13:25 - 00000000 ____ D C:\ProgramData\txqeem
2015-08-20 13:12 - 2015-08-20 13:44 - 00000000 ____ D C:\AdwCleaner
2015-07-27 18:27 - 2015-07-27 18:27 - 00000000 _____ C:\Windows\system32\Drivers\38471631.sys
EmptyTemp:

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Odinstaluj Adobe Reader XI i zainstaluj Adobe Reader XI 11.0.12

Być może podczas skanowań tymi programami udało mi się go pozbyć. 

Napisałem, że nie widać żadnej infekcji.

Przecież wirus szyfruje pliki użytkownika, dokumenty, zdjęcia itp., więc sprawdź czy zostały zaszyfrowane.

 

AdwCleaner to jest wersja z zeszłego roku. AdwCleaner v5.003:

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

Wydaje mi się, że wszystko jest w porządku.