Gorge
(Gorgilla)
31 Marzec 2012 11:56
#1
Witam, wiem że zaistniał już taki temat na forum, ale nie pomógł mi zbytnio. Próbowałem naprawić to poprzez Trojan Killera, niestety nie pomogło. Mój system operacyjny to Vista. Proszę pomóżcie
Atis
(Atis)
31 Marzec 2012 12:17
#2
Pokaż logi z OTL:
otl-gmer-rsit-dss-inne-instrukcje-t370405.html
W razie problemów uruchom system w trybie awaryjnym.
Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Po zakończeniu skanowania kliknij Usuń zaznaczone.
Gorge
(Gorgilla)
31 Marzec 2012 12:56
#3
http://wklej.to/cMeeM to jest Extras
http://wklej.to/vmIfG to jest OTL
Przy skanowaniu wyskoczyło mi 8 wirusów, usunąłem, teraz się restartuje.
Acorus
(Acorus)
31 Marzec 2012 13:07
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3 - HKCU…\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files\uTorrentBar\prxtbuTo0.dll (Conduit Ltd.) O3 - HKCU…\Toolbar\WebBrowser: (Nero Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKCU…\Toolbar\WebBrowser: (Ashampoo PO Toolbar) - {D43723AE-1AE1-4A25-A6A4-BF0929273CAB} - C:\Program Files\Ashampoo_PO\prxtbAsh0.dll (Conduit Ltd.) O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [ApnUpdater] C:\Program Files\Ask.com \Updater\Updater.exe (Ask) F3 - HKCU WinNT: Load - (C:\Users\User2\LOCALS~1\Temp\mszejnc.com ) - C:\Users\User2\LOCALS~1\Temp\mszejnc.com (4456) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 15596 = C:\PROGRA~2\LOCALS~1\Temp\msbecatvj.exe O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Avg = C:\Users\User2\AppData\Roaming\0B7081.exe (4456) [2012-03-31 14:21:44 | 000,000,039 | ---- | M] () – C:\Users\User2\AppData\Roaming\0B7081.dat :Services cyvh :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Gorge
(Gorgilla)
31 Marzec 2012 13:34
#5
http://wklej.to/MfQoq - OTL.txt
http://wklej.to/1iB4a - Raport po restarcie, który miałem zapisać.
http://wklej.to/o2wej - Raport usuwania, z Malware.
Acorus
(Acorus)
31 Marzec 2012 13:48
#6
No teraz reszta.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
Atis
(Atis)
31 Marzec 2012 13:53
#7
W tym skrypcie chyba brakuje tego:
[2012-03-31 14:03:34 | 000,000,864 | ---- | M] () – C:\Users\User2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7BB2.tmp.lnk [2012-03-31 09:16:58 | 000,000,864 | ---- | M] () – C:\Users\User2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\F9DA.tmp.lnk
Gorge
(Gorgilla)
31 Marzec 2012 14:01
#8
Dzięęęęki wielkie, wszystko jest ok! Jeszcze raz dziękuję że znalazłeś czas i chęć do pomocy. Gdybym się mógł jakoś odwdzięczyć