log z combo-fix http://www.wklejto.pl/12492
log z hijack this http://www.wklejto.pl/12493
Pobierz raz jeszcze Combofix przeskanuj system i daj log na forum.
Na czas pobierania i skanowania Combofixem wyłącz wszystkie programy ochronne (antywirus i zapora)
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Pobierz raz jeszcze Combofix przeskanuj system i daj nowy log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka
Daj nam nowego loga z ComboFixa.
=============
K.
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja
Następnie pobierz Malwarebytes’ Anti-Malware Instrukcja i program tutaj http://cybertrash.pl/Tata/MBAM/Malwareb … lware.html przeskanuj wszystkie dyski i daj log na forum
Pobierz The Avenger zaznacz poniższy tekst
kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html
Wklej do niego ten tekst:
Files to delete:
C:\WINDOWS\system32\drivers\tcpsr.sys
C:\WINDOWS\system32\windows32r.exe
C:\Documents and Settings\GRY (NIE ŚMIECIĆ)\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\AntiMalware2009.lnk
C:\WINDOWS\temp\.tt8.tmp
Registry keys to delete:
HKEY_CLASSES_ROOT\Interface\{48d78be5-cfb9-4b66-9ac4-96d4cf21de06}
HKEY_CLASSES_ROOT\AppID\kiasys.dll
HKEY_CLASSES_ROOT\kiasys.video
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper
Registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | rhc1mqj0etdn
Drivers to delete:
tcpsr
Kopiujesz - Klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
=====================
K.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum
Włącz przywracanie systemu
pozostały klucze i wartości rejestru do usunięcia
koledzy nie zrobili tego ponieważ Avanger nie usuwa pewnych kluczy
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart