Monderb.gjo pilna pomoc

zainstalował mi się taki wirus, nic nie pomaga w jego usunięciu. Udało mi się zrobić logi, oto one:

co mam zrobić?

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked

Pobierz program SDFix

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\ SDFix )

* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat

* Wciśnij Y nastąpi proces usuwania.

* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.

* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished , wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

* Pokaż Report.txt znajdujący się w folderze SDFix.

Daj log z -----> ComboFix (niżej na stronie linku).

================

K.

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=253052

Kocham Cię, Ty który pomogłeś. Jak na razie wszystko działa jak dawniej, powróciła administrator (bo ten wirus chyba przejął mi admina systemu i nic się nie dało zrobić), ale wklejam te kody, tak jak prosiłeś:

Najpierw to z kroku nr. 3

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\rodqgpvlkel.dll

C:\WINDOWS\pdoskegl.dll

C:\WINDOWS\rqbmvpso.dll

C:\WINDOWS\qalkfxor.dll

C:\WINDOWS\rvoelbxt.exe


Folder::

C:\FOUND.002

C:\FOUND.001


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E46A59BF-81A2-48B5-A88A-E262DDC9349E}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e7080e6-b574-11dc-a6f0-4d6564696130}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Ok, dzięki. Tak zrobiłem, oto i kod:

http://wklej.org/id/1595/

dobrze to wkleiłem?

Wykonaj ponownie wcześniejszą wskazówkę

Tak też zrobiłem, oto kod:

http://wklej.org/id/1600/

Proszę pobrać i użyć Malwarebytes’ Anti-Malware

Wciskamy Scan , wybieramy dyski do skanowania i czekamy, na końcu wciskamy Remove Selected i Ok  :wink:

Zrobilem to, taki kod:

http://wklej.org/id/1630/

i to juz wszystko?

No i Ok :slight_smile:

Ok, jeszcze raz wielkie dzięki wszystkim którzy pomogli. Pozdrawiam :wink: