Witam, proszę o sprawdzenie loga. Niedawno jakiś śmieć wdarł mi się do kompa (wydaje mi się że część już usunąłem) i teraz m.in. co kilka minut pojawia mi się okienko “usługa posłaniec” z informacją o zainfekowaniu i poleceniem wejścia na jakąś stronę i ściągnięcia programu.
Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.
Start => Uruchom => wpisz services.msc => zatrzymaj i wyłącz usługę Network helper Service oraz Posłaniec następnie odpalasz HijackThis Misc Tools => Delete NT service => wpisz MSDisk => Ok i zresetuj komputer.
Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Wpis R3 nie usuwasz hijackiem tylko usuniesz Registrar Lite, opis masz TUTAJ.
Po wykonaniu w/w dajesz nowy log z HijackThis plus z SilentRunners. Jeżeli podczas uruchamiania silenta pokaże się jakiś błąd to proszę podać jego dokładną treść.