System po usunięciu Win32/Rotbrow.A

Wczoraj narzędzie do usuwania złośliwego oprogramowania znalazło mi takiego trojana i usuneło Win32/Rotbrow.A.

 

Pozostało coś jeszcze?

http://wklejto.pl/184833

http://www.wklejto.pl/184834

Odinstaluj Pandora Service i WinToFlash Suggestor.

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
SRV - [2012-09-28 09:25:54 | 000,625,304 | ---- | M] (Pandora.TV) [Auto | Running] -- C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe -- (PanService)
[2013-05-03 22:43:26 | 000,006,506 | ---- | M] () -- C:\Users\Szymon\AppData\Roaming\mozilla\firefox\profiles\lsirapx0.default\searchplugins\babylon.xml
[2012-05-25 16:38:16 | 000,031,267 | ---- | M] () (No name found) -- C:\Users\Szymon\AppData\Roaming\mozilla\firefox\profiles\lsirapx0.default\extensions\{285ACFBB-8E53-4feb-90E6-F02A128927F3}.xpi
O2 - BHO: (WinToFlash Suggestor) - {FC36B0BD-27F0-4cdd-8AB1-50651EFC3EFD} - C:\Program Files (x86)\WinToFlash Suggestor\WinToFlashSuggestor.dll (Novicorp LLC)
O9 - Extra Button: WinToFlash Suggestor - {A52C66B3-D4A9-4d10-A67D-2BEF0A85AB3F} - C:\Program Files (x86)\WinToFlash Suggestor\WinToFlashSuggestor.dll (Novicorp LLC)
O9 - Extra 'Tools' menuitem : WinToFlash Suggestor options - {A52C66B3-D4A9-4d10-A67D-2BEF0A85AB3F} - C:\Program Files (x86)\WinToFlash Suggestor\WinToFlashSuggestor.dll (Novicorp LLC)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll) -  File not found
[2013-12-10 20:35:00 | 000,000,292 | ---- | M] () -- C:\windows\tasks\FoxTab.job
[2013-11-06 16:35:40 | 000,000,000 | ---D | M] -- C:\Users\Szymon\AppData\Roaming\FoxTab
:Files
C:\Program Files (x86)\PANDORA.TV
C:\Program Files (x86)\WinToFlash Suggestor
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom  SecurityCheck i aktualizuj programy oznaczone jako Out of date

 

Programy są aktualne, więc to już wszystko.

 

Coś mi dziwnie działa przeglądarka:

http://wklej.org/id/1210333/

http://wklej.org/id/1210335/

Przestań instalować śmieci i odznaczaj szkodliwe dodatki podczas instalacji programów:

http://www.dobreprogramy.pl/FadeMind/Niechciane-aplikacje,32989.html

http://traxter-online.net/jak-instalowac-aplikacje-w-systemie/

http://www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uważać/

 

Odinstaluj WPM17.8.0.3159.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pokaż nowy log z OTL bez Extras.

http://wklej.org/id/1210381/

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
[2013-12-18 17:00:32 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-12-18 15:56:40 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
[2013-12-18 15:56:40 | 000,000,000 | ---D | C] -- C:\Users\Szymon\AppData\Local\cache
[2013-12-18 15:56:39 | 000,000,000 | ---D | C] -- C:\Users\Szymon\Documents\Mobogenie
[2013-12-18 15:56:39 | 000,000,000 | ---D | C] -- C:\Users\Szymon\AppData\Local\Mobogenie
[2013-12-18 15:56:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mobogenie
:Files
C:\Users\wangzhisong
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Z usunięcia: http://wklej.org/id/1210397/

Uruchom OTL i kliknij Sprzątanie.