Toolbars, malware, pozostałości


(artymienek) #1

Witam,

sprawdzałem bratu kompa i MBAM trafił na toolbar ask, web search operator oraz parę innych wpisów w rejestrze. Usunąłem najpierw ręcznie przez de-instalatory co się dało później za pomocą MBAM na koniec przeczyściłem rejestr. Jednak nie wiem czy wszystko się udało skasować oraz czy czasem coś głębiej nie siedzi. Avira zainstalowana, SB-S&D co jakiś czas był uruchamiany ale mimo to coś się dostało. System to Vista x64 SP2.

Log z MBAM (skanowanie zakończyłem po dysku C gdyż na D są tylko dane) ale teraz jeszcze raz odpalam full

http://wklejto.pl/72136

Proszę o sprawdzenie logów z OTL:

http://wklejto.pl/72138

http://www.wklejto.pl/72139

Pozdrawiam


(jessica) #2

Infekcję, którą usuwał MBAM, użytkownik zainstalował sobie sam, na własne życzenie, bo ta infekcja nie instaluje się sama, musi czekać, aż znajdzie się ktoś, kto będzie koniecznie chciał mieć tę infekcję. Jak widać, tacy się znajdują, i to tylko wśród korzystających z YouTube.

W logach nie ma żadnej aktywnej infekcji.

Kosmetyka:

Uruchom OTL i w oknie Custom Scans/Fixes ( Własne opcje skanowania/Script )wklej to:

Kliknij w Run Fix ( Wykonaj Script ).

jessi


(artymienek) #3

Też się tego domyśliłem jak dłużej na nim posiedziałem ... :confused:

Log zusuwania: http://wklejto.pl/72160

Nowy skan:

http://wklejto.pl/72158

http://wklejto.pl/72159

W logu z usuwania pisze, że nie znalazł wszystkiego pewnie z mojej przyczyny bo zapuściłem program do czyszczenia rejestru, który zrobił masakryczne porządki. Usuwani pozostałości po resztach programów, jakiś dodatków i szmelcu. ehh uczy człowiek czytaj nie klikaj, ale widać nic nie dało.

Dziękuje za pomoc :slight_smile:


(jessica) #4

W nowym logu nie widzę już nic szkodliwego.

W OTL kliknij na przycisk "CleanUp" ( Sprzątanie ) - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(artymienek) #5

Ok wszystko wykonane, dziękuje jeszcze raz =D>