Witam. Wklejam log ze skanu Malwarebytes’ Anti-Malware.
Trojan.Agent już kiedyś się u mnie pojawił, usunąłem go w MBAM ale niestety wrócił
Witam. Wklejam log ze skanu Malwarebytes’ Anti-Malware.
Trojan.Agent już kiedyś się u mnie pojawił, usunąłem go w MBAM ale niestety wrócił
Pobierz OTListIt2: otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTListIT.txt oraz Extras.txt.
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
OTL w oknie Custom Scans-Fixes wklej następujący skrypt:
Kliknij w Run Fix. Zatwierdź restart komputera.
W OTL kilknij CleanUp
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
jak chcesz to włącz przywracanie systemu
Witam
Rejestr wyczyszczony, autostart zoptymalizowany, Dr.WEB niczego nie wykrył.
log z OTL: http://wklej.org/id/272231/
Log czysty
powinno być OK
W OTL kilknij CleanUp
Gdy optymalizowałem uruchamianie odznaczyłem tylko “nwiz.exe” - nic innego nie było. I teraz pojawił się mały problem - w komunikacie wyskoczyło, że zaszła zmiana w uruchamianiu. Nie wiem co zaznaczyć w tym okienku:
http://img526.imageshack.us/img526/1861 … 122058.jpg
Skoro wszystko inne w porządku, to pozostaje usunąć szkodnika z MBAM.
zamknij
tak też zrobiłem Pytałem bo automatycznie przeskoczyło na “uruchamianie normalne”.
Przy ponownym skanowaniu MBAM pojawiło się niestety coś takiego:
Zainfekowane klucze rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components{28b0e5c2-99cb-11cf-ayx5-00401c648513} (Worm.AutoRun)