Witam. Wczoraj sobie normalnie siedziałem gdy nagle firewall (zonealarm) zaczął wywalać mi jakieś dziwne procesy. Oczywiście poblokowałem dostęp jednak komputer zaczął wolno chodzić i mulić a gdy chciałem wyłączyć któryś z procesów to mam blue screen. Postanowiłem się tym zająć jutro. Włączyłem tryb awaryjny i zrobiłem skanowanie. Wykryło mi trochę wirusów i je usunąłem. Włączyłem normalnie komputer i te same procesy znów chciały mieć dostęp do internetu (oczywiście zablokowałem) jednak po zablokowaniu nic się nie dzieje. Boję się je normalnie usunąć żeby nie mieć blue screen i nie zepsuć kompa po raz kolejny… Więc moje pytanie brzmi czy mogę je normalnie usunąć? Niżej logi z OTL
Dodam jeszcze że zmieniły mi się ustawienia połączenia na proxy (niedziałające) i w menu start pojawiło mi się “oddokuj komputer”
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >> plik uruchom (dwuklik i OK). 2) Ściągnij -->Avenger. wklej do niego ten tekst:
Files to delete:
C:\Documents and Settings\GOD\Dane aplikacji\wuimip.exe
C:\WINDOWS\System32\drivers\qpxjmomi.sys
C:\WINDOWS\System32\drivers\gomae.sys
C:\Documents and Settings\GOD\Dane aplikacji\680922543.exe
C:\Documents and Settings\GOD\Dane aplikacji\data.dat
C:\Documents and Settings\GOD\Dane aplikacji\680922543.exe
C:\Documents and Settings\GOD\Dane aplikacji\Voiiid.exe
C:\Documents and Settings\GOD\Dane aplikacji\Microsoft\svhosts.exe
Registry values to delete:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List | "C:\Documents and Settings\GOD\Dane aplikacji\Microsoft\Run5.exe"
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List | "C:\Documents and Settings\GOD\Dane aplikacji\Microsoft\wuimip.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run | wiumip
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | NPSStartup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | wiumip
Registry keys to delete:
HKLM\software\microsoft\shared tools\msconfig\startupreg\BBProtect
HKLM\software\microsoft\shared tools\msconfig\startupreg\Voiiid
HKLM\software\microsoft\shared tools\msconfig\startupreg\wiumip
HKLM\software\microsoft\shared tools\msconfig\startupreg\Xliiif
Drivers to delete:
MSPnPService
gomae
qpxjmomi
Kliknij w " Execute" i zatwierdź restart komputera.