Bimbollo
(Andrzew)
12 Lipiec 2011 09:35
#1
Proszę o pomoc w usunięciu My Security Shield
Log z OTL:
http://wklej.org/id/560802/
Z góry dziękuje za pomoc
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL SRV - File not found [On_Demand | Stopped] – -- (rpcapd) Remote Packet Capture Protocol v.0 (experimental) SRV - File not found [Auto | Stopped] – -- (Bonjour Service) O4 - HKCU…\RunOnce: [tvqibk] C:\Documents and Settings\Bimbollo\Ustawienia lokalne\Dane aplikacji\tvqibk.exe () O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - File not found O32 - AutoRun File - [2010-01-01 16:36:01 | 000,000,011 | RHS- | M] () - E:\autorun.inf – [NTFS] O33 - MountPoints2{02e89c22-b985-11de-88f3-0017313f0ad6}\Shell\AutoRun\command - “” = H:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe O33 - MountPoints2{02e89c22-b985-11de-88f3-0017313f0ad6}\Shell\open\command - “” = H:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe O33 - MountPoints2{148b7e21-bf18-11de-88fa-0017313f0ad6}\Shell\AutoRun\command - “” = H:\ej10fkdo.bat O33 - MountPoints2{148b7e21-bf18-11de-88fa-0017313f0ad6}\Shell\open\Command - “” = H:\ej10fkdo.bat O33 - MountPoints2{8e2a605c-d10c-11dd-9625-cd480e26ea9b}\Shell\AutoRun\command - “” = RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe O33 - MountPoints2{8e2a605c-d10c-11dd-9625-cd480e26ea9b}\Shell\open\command - “” = RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe O33 - MountPoints2{8e2a605d-d10c-11dd-9625-cd480e26ea9b}\Shell\AutoRun\command - “” = RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe O33 - MountPoints2{8e2a605d-d10c-11dd-9625-cd480e26ea9b}\Shell\open\command - “” = RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe O33 - MountPoints2{a9376d33-cfcd-11df-8b72-0017313f0ad6}\Shell\AutoRun\command - “” = qhbfqx.exe O33 - MountPoints2{a9376d33-cfcd-11df-8b72-0017313f0ad6}\Shell\open\Command - “” = qhbfqx.exe O33 - MountPoints2{afeceff3-d030-11dd-9620-db8dfdad746a}\Shell\AutoRun\command - “” = RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe O33 - MountPoints2{afeceff3-d030-11dd-9620-db8dfdad746a}\Shell\open\command - “” = RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe :Files C:\Documents and Settings\Bimbollo\Ustawienia lokalne\Dane aplikacji\wcuxnvvw.exe C:\Documents and Settings\Bimbollo\Ustawienia lokalne\Dane aplikacji\Security Shield.cfg C:\Documents and Settings\Bimbollo\Ustawienia lokalne\Dane aplikacji\tvqibk.exe :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Dodatkowo z podłączonymi urządzeniami przenośnymi użyj USBFIxa [http://www.fixitpc.pl/topic/8-dezynfekc … 4entry74](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 74) z opcją Listing pokaż raport na forum
Bimbollo
(Andrzew)
12 Lipiec 2011 14:31
#3
Witam
Wykonałem to co kazałeś
log po usuwaniu: http://wklej.org/id/560934/
log po ponownym skanowniu: http://wklej.org/id/560935/
tylko teraz mam problem mam 2 karty sieciowe w kompie i jak podłącze kabel do jednej to pisze
brak dostępu do internetu lub ograniczony dostęp
a jak do drugiej
pobieranie adresu sieciowego
i nie mogę się połączyć z internetem
siedze aktualnie na lapku
komp po wykonaniu skryptu bardzo długo sie włączał około 5 minut
Wklej do notatnika
Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg
Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.
Bimbollo
(Andrzew)
12 Lipiec 2011 15:07
#5
Dzieki serdeczne kolego za pomoc wielki + dla ciebie