Usuwanie brontok-a


(Qwer27) #1

Jak w temacie mam zainstalowanego Comodo antyvir, który zablokował 400 parę plików zainfekowanych.

Nie wiem jak ten brontok dostał się na mój komputer. Chciał bym go usunąć bo przez niego restartuje mi się komputer przy pobieraniu plików.

Mam OTL/Malvara czy podczas skanowania mam usunąć antywirusa z komputera?? (poddał pliki kwarantannie czy zostaną usunięte??)

Skan z OTL

http://www.wklej.org/id/964702/


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.


(Qwer27) #3

Czy przy skanowaniu musi być wyłączony antywirus?? Ponieważ poddał kwarantannie sporo plików zainfekowanych przez Brontok’a.

I jak sprawdzić czy komputer jest już czysty??


(Acorus) #4

Nie musi być wyłączony.Pokaż nowy OTL.txt


(Qwer27) #5

Użyłem opcji sprzątaj i OTL został usunięty pobrałem ponownie to nowy skan.

Mój antywir to COmodo da się usunąć z kwarantanny te pliki i ogarnąć to tak by mógł deinstalować Comodo bo mi trochę muli Komputer.

http://www.wklej.org/id/965269/


(Acorus) #6

W OTL użyj opcji Sprzątanie.

Możesz usunąć te pliki z kwarantanny.


(Qwer27) #7

Znowu powrócił problem Bratoka. przyniosłem go na pendrivie.

Log http://www.wklej.org/id/1046618/


(Acorus) #8

Odinstaluj OptimizerPro,SearchNewTab,Search Assistant WebSearch 1.74,ContinueToSave 1.74.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Usuń(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Qwer27) #9

http://www.wklej.org/id/1047050/

Comodo poradził sobie dzięki innemu programowi który skanował a Comodo przenosił infekcje do kwarantanny.


(Acorus) #10

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

W AdwCleaner użyj opcji Odinstaluj.


(Qwer27) #11

Dziękuje :smiley:

All processes killed

========== OTL ==========

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NPSStartup deleted successfully.

C:\Users\Kamil\AppData\Local\Loc.Mail.Bron.Tok folder moved successfully.

C:\Users\Kamil\AppData\Local\Ok-SendMail-Bron-tok folder moved successfully.

C:\Users\Kamil\AppData\Local\Bron.tok-15-23 folder moved successfully.

C:\Windows\Tasks\schedule!3036567561.job moved successfully.

C:\Users\Kamil\AppData\Local\Bron.tok.A15.em.bin moved successfully.

C:\Users\Kamil\AppData\Local\Update.15.Bron.Tok.bin moved successfully.

========== COMMANDS ==========


[EMPTYTEMP]


User: Administrator

->Temp folder emptied: 51976 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->FireFox cache emptied: 65630892 bytes

->Flash cache emptied: 1259 bytes


User: All Users


User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes


User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes


User: Kamil

->Temp folder emptied: 656626452 bytes

->Temporary Internet Files folder emptied: 8514603 bytes

->Java cache emptied: 69284 bytes

->FireFox cache emptied: 8894509 bytes

->Google Chrome cache emptied: 92210492 bytes

->Opera cache emptied: 39733215 bytes

->Flash cache emptied: 19359 bytes


User: Public


%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 200704 bytes

%systemroot%\System32 .tmp files removed: 1618992 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 1216 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67898 bytes

RecycleBin emptied: 0 bytes


Total Files Cleaned = 833,00 mb


C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully


OTL by OldTimer - Version 3.2.69.0 log created on 05242013_142712


Files\Folders moved on Reboot...

C:\Users\Kamil\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.


PendingFileRenameOperations files...


Registry entries deleted on Reboot...