wkleiłam polecenie do OTL i dałam “wykonaj skrypt”
czy dalej trzeba jeszcze jakieś polecenie wdusić?
na razie mam w notatniku taki wynik :
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
C:\Program Files\Java\jre6\bin\ssv.dll moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Bożena
->Temp folder emptied: 25091350 bytes
->Temporary Internet Files folder emptied: 458434 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 398936233 bytes
->Flash cache emptied: 18258 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 48382466 bytes
RecycleBin emptied: 6514407 bytes
Total Files Cleaned = 457,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 04092013_102031
Files\Folders moved on Reboot…
PendingFileRenameOperations files…
Registry entries deleted on Reboot…
__________________________________________________________________________________________
Co do dr weba- nie mogę go pobrać
na dobreprogramy.pl instalka pokazuje się taka podejrzana jak ta którą ściągałam 2 dni temu z programem do obróbki zdjęć i zaraz potem wyskoczył komunikat o trojanach
pobieram z instalki.pl
dodatkowo malware wyswietliło mi komunikat :
Zablokowano dostep do podejrzanej strony 195.161.158.50
Typ- wchodzące
Port: 49178, Firefox.exe
zaczynam się już bać o hasła bankowe i inne dane
Może podam lokalizacje tego Trojana po skanie avg?
moze go usunąć ?