Windows 8 i śmieci Win32:Somoto J i Win32:PUP-gen


(Klaudyna2 84) #1

Witam,

 

przy skanie startowym wywaliło powyższe śmieci. Proszę o pomoc w ich usunięciu.


(Atis) #2

Pobierz Farbar Recovery Scan Tool zgodny z wersją systemu 32-bit lub 64-bit


(Klaudyna2 84) #3

FRST http://www.wklej.org/id/1205716/

 

 

Addition http://www.wklej.org/id/1205718/


(Atis) #4

Odinstaluj:

Mysearchdial

Spybot - Search & Destroy

VuuPC Packages

WinDealist

WPM17.8.0.3159

Mobogenie

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Uruchom Fix it i przywróć domyślny plik Hosts:

http://support.microsoft.com/kb/972034/pl

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Klaudyna2 84) #5

Fix it się nie uruchamia

 

http://wklej.org/id/1205774/


(Atis) #6

W AdwCleaner masz kliknąć Usuń.

Zapisz Fix it na dysku i dopiero później uruchom.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\Run: [AnyProtect] - C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
BootExecute: autocheck autochk * sdnclean64.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - {352B63D1-CABB-4C5A-ADD8-85801D10ACF7} URL =
Task: {17F90D42-E05F-44FE-91FB-7505FD338875} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
Task: {24F1FD03-B1B9-4F7B-81D4-F0ABB622F0C1} - System32\Tasks\windealistSWU => C:\Program Files (x86)\windealist\Internet Explorer\swu.vbs [2013-12-12] ()
Task: {394C3341-052F-4CD4-92B7-E8C0E18697BA} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
Task: {658BFD62-9DA5-4795-B466-CFF4AE1A4FF6} - System32\Tasks\MySearchDial => C:\Users\Klaudia\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe [2013-04-12] () <==== ATTENTION
Task: {8EB69156-314E-4361-B283-74FFE3D1A664} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe <==== ATTENTION
Task: {98E1703A-5A74-4186-BD61-C687499A9934} - System32\Tasks\RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe <==== ATTENTION
Task: {9B5E9B92-0242-4AE9-988C-D429F1E053CC} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDScan.exe
Task: C:\windows\Tasks\MySearchDial.job => C:\Users\Klaudia\AppData\Roaming\MySearchDial\UpdateProc\UpdateTask.exe <==== ATTENTION
C:\Program Files (x86)\Shopping Suggestion
C:\Users\Klaudia\AppData\Local\AnyProtectScannerSetup.exe
C:\ProgramData\WPM
C:\windows\LastGood.Tmp
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Klaudia\Downloads\spybot-2.2.exe
C:\Users\Klaudia\daemonprocess.txt
C:\Users\wangzhisong\AppData\Local\Mobogenie
C:\Users\wangzhisong
C:\Users\Klaudia\AppData\Local\cache
C:\Users\Klaudia\AppData\Local\Mobogenie
C:\Users\Klaudia\Documents\Mobogenie
C:\Users\Klaudia\AppData\Local\Temp\*.exe
C:\Users\Klaudia\AppData\Local\Temp\*.dll

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Klaudyna2 84) #7

Przy próbie uruchomienia Fix it pojawia sie komunikat “Ten skrypt nie dotyczy tego systemu operacyjnego lub tej wersji aplikacji”

raporty

Fixlog http://wklej.org/id/1205837/

http://wklej.org/id/1205838/


(Atis) #8

Ręcznie skasuj folder C:\FRST i C:\AdwCleaner

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/12/29/2012-12-29_005346.png


(Klaudyna2 84) #9

Wszystko usunięte, czy to wystarczy?


(Atis) #10

Tak wystarczy i odznaczaj szkodliwe dodatki podczas instalacji programów:

http://www.dobreprogramy.pl/FadeMind/Niechciane-aplikacje,32989.html


(Klaudyna2 84) #11

Dziękuję bardzo za pomoc i pozdrawiam.