Pozostałości po aplikacjach

Sprawdź czy na dysku znajduje się ten plik, a jeśli tak to usuń go (najlepiej będąc w trybie awaryjnym).

Czy na pewno skopiowałeś z nagłówkiem Windows Registry Editor Version 5.00 i bez żadnych dodatkowych znaków etc. ??

Usuń obecnego FixWareOut i pobierz od nowa. Spróbuj kilka razy lub z innych przeglądarek (jeśli masz) jeśli problem nadal będzie występował.

To może dlatego, że podałeś wpis z dwoma “” :stuck_out_tongue: Zmieniłem i wszedł :).

Jest ten plik, przeskanowałem na virusscan.jotti.org i oto wyniki:

AntiVir - Found TR/Dldr.DNSChanger.Gen

ArcaVir - Found nothing

Avast - Found nothing

AVG Antivirus Found nothing

BitDefender - Found MemScan:Trojan.Downloader.Agent.NC

ClamAV - Found nothing

Dr.Web - Found Trojan.DnsChange

F-Prot Antivirus - Found Possibly a new variant of W32/new-malware!Maximus

F-Secure Anti-Virus - Found Trojan.Win32.DNSChanger.hj

Fortinet - Found W32/DNSChanger.HJ!tr

Kaspersky Anti-Virus - Found Trojan.Win32.DNSChanger.hj

NOD32 - Found probably a variant of Win32/Small.FB (probable variant)

Norman Virus Control - Found nothing

VirusBuster - Found nothing

VBA32 - Found Trojan.DnsChange

Musiałem się poskarżyć na Avasta, chyba go zmienię :stuck_out_tongue: . Plik usunięty thx :slight_smile: .

Mógłbyś mi wysłać innego linka do tego programu?

Cały czas brakuje tych plików w folderze po rozpakowaniu z pliku .exe…

A tak na przyszłość: W Silent Runners mam włączać supplementary search czy nie?

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\kdlzw.exe

Klikasz X i restart kompa :slight_smile:

Po zabiegach wklej zestaw logów: Hijack + Silent + l2mfix (wybierasz opcje 1) + ComboFix

Logi za długie, tamte 2 będę mógł dołączyć w następnym poście =P.

Tutaj jest czysto.

Wrzuć kolejne dwa :slight_smile:

Widzę jakiś wpis z TuneUp a już nie mam programu, jak można się go pozbyć? :stuck_out_tongue:

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Jak wygląda sytuacja z kompem?

Spybot, Ad-Aware, AVG, Avast! czysto. Ściągnąłem SpySweeper:

schowek01vj4.th.jpg

W wersji niezarejestrowanej nie ma opcji usuń, usunąłbym ręcznie, ale nie znam lokalizacji :stuck_out_tongue:

Tym bardziej my nie znamy tej lokalizacji, ponieważ wróżki na składzie nie mamy :stuck_out_tongue:

Skoro AVG i inne skanery pokazują, że jest czysto nie przejmuj się :slight_smile:

Ok już nawet tego nie mam :slight_smile: . Ale mam pytanko.

  1. PPM na Mój Komputer i Właściwości, Zaawansowane, Ustawienia przy Uruchamianie i Odzyskiwanie.

Tutaj można wyłączyć i wybrać domyślny system operacyjny lub ten sam system z innym bootscrenem bez potrzeby wybierania —> OK.

  1. Start, Uruchom, control userpasswords2 i odptaszkować opcję w zakładce Użytkownicy a z zakładki Zaawansowane wejść

w Zarządzanie Użytkownikami i wyłączyć wszystkie prócz swojego konta z uprawnieniami administratora. Nie trzeba będzie się logować za każdym razem ----> OK.

  1. Jak przywrócić/włączyć podstawowy niebieski ekran powitalny i pożegnalny?

Wyświetla mi się te małe okienko, gdzie wpisywałem wcześniej (zanim wykonałem poprzednie czynności) login i hasło.

Chciałbym mieć z powrotem niebiesko tło z napisem zapraszamy :stuck_out_tongue:

Dzięki za odpowiedź :mrgreen:

Poczytaj:

:arrow: Zmiana ekranów startowych

W linku jest porada, jak je usunąć, ale działa to w odwrotną stronę. Ja mam włączoną opcję “używaj ekranu powitalnego”, lecz mi go nie wyświetla.

Czy jest możliwe, że szablon usunął mi się z dysku? Kiedyś miałem program LogonStudio, ale był płatny i po usunięciu znów wracało do podstawowego.

Teraz nawet tego nie mam :stuck_out_tongue: .

Otóż mam jeszcze problem, nie umiem zmienić strony startowej ani innych ustawień Internet Explorera, jak można tą blokadę usunąć?

Dam logi na wszelki wypadek (w SR chyba to widać).

Pojawia się też bluescreen dotyczący pliku afd.sys:

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Ściągnij i zastosuj -> UnHookExec.inf

Po zabiegach nowe logi :slight_smile:

Logi są już ok :slight_smile:

Coś złapałem, i to jeszcze z Kerio, SpySweeper’em i Avastem w tle, omg :P.

wpisy usuń HJT

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżkę

C:\WINDOWS\scvhost.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

Dziękuję :slight_smile: .

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.

Dodatkowo start >>> uruchom >>> regdit >>> przejdź do klucza:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

i usuń z prawokliku wartość, która będzie miała dane C:\WINDOWS\scvhost.exe.

Po wykonaniu wklej nowe logi.

Nowe logi (trochę minęło :slight_smile: ):

(http://spywarefiles.prevx.com/RRDJDE1896/system32%252Eexe.html)

Cyżby siedział tydzień wcześniej od ostatniego sprawdzenia loga?