Policyjny wirus


(Patryksad) #1

Pojawia się monit o wirusie, w trybie awaryjnym również wirus, użyłem live cd, oto log :

http://www.wklej.org/hash/c1aba2ad578/

Dziękuję za pomoc.


(Atis) #2

Wklej i kliknij Run Fix:

Uruchom normalnie system.

Start -> Uruchom (logo Widows + R) -> wpisz: regedit

Odszukaj klucz:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt\Parameters

Kliknij prawym na wartości ServiceDll wybierz Modyfikuj i wklej to:

%SystemRoot%\system32\wbem\WMIsvc.dll

Zrestartuj komputer i sprawdź czy działa usługa Instrumentacja zarządzania Windows

Kliknij prawym na Mój Komputer -> Zarządzaj -> Usługi

Pokaż logi z OTL:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741


(Patryksad) #3

usługa Instrumentacja nie jest uruchomiona

po starcie systemu pojawia się błąd RUNDLL "Błąd podczas ładowania C:\DOCEUME~1\Daria\wgsdgsdgdsgd.dll" -nie można odnaleźć określonego modułu

OTL:

http://www.wklej.org/hash/3ff7a41603e/

extras:

http://www.wklej.org/hash/86957a7746b/


(Atis) #4

Ja napisałem żebyś wkleił prawidłową ścieżkę, bo wtedy nie zrobisz błędu.

W nazwie powinna być litera i wmisvc.dll, a w logu widzę L

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Patryksad) #5

raport z usuwania:

http://www.wklej.org/hash/5e33c6b2e29/

nowy log:

http://www.wklej.org/hash/7fc532ff6df/


(Atis) #6

Odinstaluj zbędny program GeekBuddy.

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.