Witam. Wczoraj zrobiłem upgrade do windows 8 pro. Od razu jakies syfy sie pojawily na dysku o nazwie yontoo oraz babylon, w przypadku tego pierwszego Eset smart security średnio raz na minute informował o poddaniu kwarantannie tego czegoś z różnych lokalizacji na dysku.
Próbowałem to yontoo odinstalować z poziomu panelu sterowania ale nie powiodło się, otrzymuje taki komunikat http://i.imgur.com/PLKoWOE.png .
załączam logi
OTL http://wklej.org/id/1045391/
Extras http://wklej.org/id/1045393/
być może warto również podpiąć inny mój topic, w którym opisany problem może mieć związek z tymi chwastami zrywanie-polaczenia-podczas-pobierania-plikow-t533289.html
Pozdrawiam
mam nadzieje że jakiś expert zdoła mi pomóc przywrócić system do porządku
Acorus
(Acorus)
22 Maj 2013 13:08
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKU\S-1-5-21-3597266002-2732490276-1982774226-1001…\Run: [Yontoo Desktop] C:\Users\Damian\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC) [2013-05-22 02:06:13 | 000,000,000 | —D | C] – C:\Program Files\Enigma Software Group [2013-05-21 21:21:20 | 000,000,000 | —D | C] – C:\Users\Damian\AppData\Roaming\Yontoo [2013-05-21 21:21:20 | 000,000,000 | —D | C] – C:\Program Files (x86)\Yontoo [2013-05-21 21:21:13 | 000,000,000 | —D | C] – C:\ProgramData\Tarma Installer [2013-05-21 17:41:34 | 000,000,850 | ---- | C] () – C:\Windows\tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job [2013-05-21 17:41:32 | 000,000,852 | ---- | C] () – C:\Windows\tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Wykonane, a malwarebytes niczego nie wykrył
dziekuje!