Wirus na facebooku


(Lena4111) #1

Witam!

bardzo proszę o pomoc. kilka dni temu otworzyłam na fb link do filmiku i kliknęłam aktualizuj adobe flash player i się zaczęło...teraz przez cały czas wstawia mi linki do niby filmikow na których oznacza znajomych. próbowałam coś robić sama (skan otl, malwarebytes i dr.web) ale to jest dalej. kompletnie się nie znam na takich rzeczach dlatego proszę o pomoc, wstawiam początkowy skan otl (otl1) oraz skan po wszystkim co zrobiłam (http://www.wklej.org/id/1304625/).

jeszcze raz proszę kogoś życzliwego o poradę

OTL1.txt


(Dimatheus) #2

nandini411 , na forum używamy polskich znaków diakrytycznych (ą, ć, ę, ń i tak dalej). Proszę - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) - wyedytować swój post. Zignorowanie tej prośby będzie skutkować przeniesieniem tematu do kosza.

Pozdrawiam,

Dimatheus


(Acorus) #3

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\DMusic.sys -- (DMusic)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\pen_ratowanie\AIDA64 Extreme Edition\kerneld.x32 -- (AIDA64Driver)
FF - prefs.js..extensions.enabledAddons: Premium_Codec%40CrossBrowser:1.0.0.0
[2014-03-16 08:52:18 | 000,085,649 | ---- | M] () (No name found) -- C:\Documents and Settings\wolf\Dane aplikacji\Mozilla\Firefox\Profiles\gaipqnx0.default\extensions\Premium_Codec@CrossBrowser.xpi
O4 - HKCU..\Run: [FixMyRegistry] C:\Program Files\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as File not found
O4 - HKCU..\Run: [SpeedUpMyComputer] C:\Program Files\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as File not found
O4 - HKCU..\Run: [UpdateMyDrivers] C:\Program Files\SmartTweak\UpdateMyDrivers\UpdateMyDrivers.exe /ot /as /ss File not found
[2014-03-18 13:31:23 | 000,000,000 | ---D | C] -- C:\Documents and Settings\wolf\Doctor Web
[2014-03-18 13:28:00 | 000,000,000 | ---D | C] -- C:\Avenger
[2014-03-17 16:51:12 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2014-03-17 16:50:40 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Wise Installation Wizard
[2014-03-17 16:41:49 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2014-03-17 16:41:48 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2014-03-17 16:41:48 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2014-03-17 16:41:48 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2014-03-17 16:41:40 | 000,000,000 | --SD | C] -- C:\ComboFix
[2014-03-17 16:39:24 | 000,000,000 | ---D | C] -- C:\Qoobox
[2014-03-06 14:52:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\wolf\Menu Start\Programy\SmartTweak Software
[2014-03-06 14:52:17 | 000,000,000 | ---D | C] -- C:\Program Files\SmartTweak
[2014-03-17 16:41:49 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2014-03-17 16:41:49 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2014-03-17 16:41:48 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2014-03-17 16:41:48 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2014-03-17 16:41:48 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.Po restarcie uruchom OTL i użyj opcji Sprzątanie.


(Lena4111) #4

wkleiłam i kliknęłam wykonaj skrypt. wszystko jakby się zawiesiło. nic się nie działo, odczekałam ok. 20 minut i zrestartowałam komputer. wkleić to jeszcze raz? i jeszcze jedno pytanie wkleja sie całóść łącznie z tym: :Commands


(Acorus) #5

Tak.Jak się zawiesiło to wykonaj to w trybie awaryjnym.


(Lena4111) #6

Chyba się udało :). jestem tak wdzięczna za pomoc, że słów brak :). mam tylko nadzieję,że to nie wróci. można się przed tym jakoś uchronić? (oprócz klikania w głupie linki co już wiem :wink: rzecz jasna)