Witam. Ostatnio mam problemy z moim kompem. Podaję logi:
Gmer: http://wklejto.pl/63952
HiJackThis: http://wklejto.pl/63950
Witam. Ostatnio mam problemy z moim kompem. Podaję logi:
Gmer: http://wklejto.pl/63952
HiJackThis: http://wklejto.pl/63950
Przy tej infekcji proszę podać log OTL oraz Gmer instrukcja i programy tutaj otl-gmer-rsit-dds-inne-instrukcje-t370405.html
piotrek415 , przeczytaj ten temat i popraw log w poscie oraz tytuł tematu oraz opisać problem. Inaczej zostanie usunięty. zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html
Wyłacz antywirusa i zaporę na czas działania OTL
W okno Custom Scans/Fixes w OTL wklej:
Klikasz na Run Fix. Jeśli zajdzie taka potrzeba restartujesz komputer. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Run Scan i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Po tym nowy log OTL
Przeczytaj uważnie instrukcje Zastosuj się szczególnie do sekcji Przygotowania do uruchomienia"Wyłącz programy ochronne… itd"
Pobierz Combofix ale nie uruchamiaj Przeczytaj uważnie instrukcje Zastosuje się do sekcji Przygotowania do uruchomienia
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Przeskanuj plik c:\windows\system32\ WinFLdrv.sys tutaj http://www.virustotal.com/pl/ daj raport na forum
Nie ustawiłeś sobie blokady za pomocą Folder Lock, Folder Guard nic się nie wykonało Wyłączyłeś oprogramowanie ochronne (antywirus zapora)
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Przeskanuj plik c:\windows\system32\ WinFLdrv.sys tutaj http://www.virustotal.com/pl/ daj raport na forum
W okno Custom Scans/Fixes w OTL wklej:
Klikasz RunScan Raport na forum
Przeszukaj rejestr RegScanner. Wpisz w nim w warunku wyszukiwania ciąg Windows Defender Apps Control.exe. Jeśli coś znajdzie podaj raport na forum
Podaj jeszcze log z System Repair Engineer http://www.cybertrash.pl/images/tata/Sy … ineer.html
Uruchom OTL klikasz CleanUp
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Wyłącz programy ochronne (antywirus i zapora)
Pobierz ponownie Combofixa następnie wejdź w tryb awaryjny windows (F8 przed bootem windowsa)
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.