Volley
(Luna2323)
22 Październik 2013 18:02
#1
Witam.
Po przeskanowaniu systemu “Malwarebytes” znalazł 8 plików z początkiem nazwy “pup.Optional”. Z tego co udało mi się wyczytać w internecie pliki mimo usunięcia wracają po ponownym uruchomieniu komputera, co zresztą okazało się prawdą, dlatego prosiłabym jakąś dobrą duszę o pomoc w usunięciu problemu
Logi:
Malwarebytes - http://www.wklej.org/id/1156282/
OTL - http://www.wklej.org/id/1156283/
Extras - http://www.wklej.org/id/1156284/
Acorus
(Acorus)
22 Październik 2013 18:14
#2
Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Skan a następnie Clean.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - [2013-09-30 12:58:45 | 000,164,816 | ---- | M] (APN LLC.) [Auto | Running] – C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe – (APNMCP) O4 - HKLM…\Run: [ApnTBMon] C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (APN) O4 - HKU\S-1-5-21-1757981266-854245398-1606980848-1003…\Run: [Facebook Update] C:\Documents and Settings\A\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O20 - Winlogon\Notify\WgaLogon: DllName - (WgaLogon.dll) - File not found [2013-10-22 18:46:03 | 000,000,986 | ---- | M] () – C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1757981266-854245398-1606980848-1003UA.job [2013-10-20 21:46:01 | 000,000,964 | ---- | M] () – C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1757981266-854245398-1606980848-1003Core.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Atis
(Atis)
22 Październik 2013 18:23
#3
Usuń składnik wirusa Brontok i dopiero później kliknij Sprzątanie.
Wklej i kliknij Wykonaj skrypt:
Volley
(Luna2323)
22 Październik 2013 18:56
#4
Jeżeli chodzi o wskazówki użytkownika Acorus wszystko poszło sprawnie i bez problemów, jednak skryptu od Atis nie da się wykonać, ponieważ OTL rozpoczyna działanie i po chwili program się zawiesza (“brak odpowiedzi”)
Obecnie logi przedstawiają się tak:
OTL - http://www.wklej.org/id/1156339/
Extras - http://www.wklej.org/id/1156340/
Atis
(Atis)
22 Październik 2013 20:35
#5
Zawieśił się, ale skrypt został wykonany, więc to już wszystko.
Skasuj folder C:\AdwCleaner
W MBAM wszystko zaznacz i kliknij Usuń zaznaczone.