"Pozostałości" po wirusie - jak usunąć


(Tallos) #1

Witam! Mam taki problem. Ostatnio przypałętał mi się na kompa jakiś wirus (wykrywany był niejaki heur.w32). Zasadniczo jest usunięty, ale pozostały po nim pozostałości. Tzn. gdy się zadomowił, ustawiał mi jako stronę startową coś zwanego quick-quote-insurance, że to niby googlowski "podportal". Tak czy owak, o ile w głównym oknie się nie otwiera, to korzystając z szybkiej wyszukiwarki (praw górny róg) Mozilla posługuje się właśnie owym QQI zamiast google. Jak to naprawić? Z góry dzięki.


(Leon$) #2

Pobierz OTL otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTL.txt oraz Extras.txt.

:slight_smile:


(Tallos) #3

OTL: http://wklej.to/NmnuC

Extras: http://wklej.to/Yy7Mb

kod: iwd2


(Leon$) #4

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

Pokaż log z usuwania.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

zainstaluj SP3

Internet Explorer 8 http://www.microsoft.com/windows/intern ... sites.aspx

:slight_smile:


(Tallos) #5

Hasła jak ostatnio

http://wklej.to/alhiS -> z usuwania

http://wklej.to/bBRVG -> log

http://wklej.to/K8rrl -> extras

Tak czy owak pomogło, dzięki


(Leon$) #6

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

W OTL kilknij CleanUp (Sprzątanie)

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI ... 12976.html

:slight_smile: