Wirus - paysafecard

witam

przypałętał się wredny przyjaciel.

nie pozwala uruchomić trybu awaryjnego nawet

proszę o pomoc. będę wdzięczny za instrukcje jak dla totalnego laika

nie mogę dodać załącznika (plik txt. z OTL) więc wklejam log z tego pliku (przepraszam jeśli powinienem to zrobić w innej formie):

http://www.wklej.org/id/908127/

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer. Sprawdź czy działa usługa Instrumentacja zarządzania Windows

Następnie użyj AdwCleaner z opcji Delete (zamknij wcześniej wszystkie przeglądarki przed użyciem narzędzia) otl-gmer-rsit-dss-inne-instrukcje-t370405.html#p3090080 pokaż raport z tej operacji na forum.

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

dzięki.

log z usuwania:

http://www.wklej.org/id/908154/

co mam zrobić z tą częścią Twojego posta?

SRV - [2012-12-27 23:33:18 | 000,197,496 | ---- | M] (Корпорация Майкрософт) [Auto | Stopped] – C:\Documents and Settings\Hooba\Ustawienia lokalne\Temp\wlsidten.dll – (winmgmt)

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer. Sprawdź czy działa usługa Instrumentacja zarządzania Windows

Następnie użyj AdwCleaner z opcji Delete (zamknij wcześniej wszystkie przeglądarki przed użyciem narzędzia) otl-gmer-rsit-dss-inne-instrukcje-t370405.html#p3090080 pokaż raport z tej operacji na forum.

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

używając Adwcleaner mam od pół godziny status usuwanie i kilka kresek na pasku postępu (bez ruchu od niemal 0,5h). to ma tyle trwać? czy powinienem przerwać i próbować od nowa?

Nie powinno tyle trwać, czy na pewno wyłączyłeś przeglądarki internetowe skoro tutaj piszesz?

przeglądarki na 100% wyłączone. piszę z drugiego niezainfekowanego kompa

Jeśli się da to przerwij. Następnie uruchom OTL klikasz Skanuj pokaż nowy raport OTL.txt na forum

przerwałem.

skan z otl:

http://www.wklej.org/id/908208/

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

log usuwania:

http://www.wklej.org/id/908355/

log z nowego skanu:

http://www.wklej.org/id/908365/

Odinstaluj McAfee Security Scan Plus

Uruchom AdwCleanera - wybierz opcje Uninstall

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Nie będzie restartu raport pokaż na forum

Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP/Vista/Windows 7.

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html (w trakcie instalacji nie godzisz się na okres testowy) Wykonaj pełny skan, jeśli program coś wykryje pokaż raport na forum.

Jak malwarebytes nic nie wykryje użyj Securitycheck, uaktualnij to co wskaże program analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3080641

log raportu

http://www.wklej.org/id/908508/

raport z Malwarebytes

http://www.wklej.org/id/908932/

czy mam użyć malwarebytes zeby rozprawić się z tymi obiektami z raportu?

Dodane 28.12.2012 (Pt) 23:04

pomóżcie!

usuwać obiekty wylistowane przez malwarebytes czy nie?

http://www.wklej.org/id/908932/

nie chce, żeby jakieś świństwo siedziało mi na kompie a z drugiej strony boję się coś namieszać

Usuń wszystko oprócz tego

Ten plik wygląda na prawidłowy http://www.threatexpert.com/files/d3dx10d.dll.html

Przeskanuj go proszę tutaj https://www.virustotal.com/ pokaż raport na forum.

dzięki za pomoc. jesteś Wielki! =D>

usunięte wszystko oprócz jednego

raport ze skanowania:

http://www.wklej.org/id/909185/

kończymy powoli?:slight_smile:

Tak kończymy jeszcze tylko to

Results of screen317’s Security Check version 0.99.56

Windows XP Service Pack 3 x86

Internet Explorer 7 Out of date!

Antivirus/Firewall Check:

AVG Anti-Virus Free Edition 2012

Antivirus up to date!

Anti-malware/Other Utilities Check:

Malwarebytes Anti-Malware wersja 1.70.0.1100

Java 6 Update 17

Java version out of Date!

Adobe Flash Player 10 Flash Player out of Date!

Adobe Flash Player 11.5.502.135

Adobe Reader 9 Adobe Reader out of Date!

Mozilla Firefox (17.0.1)

Process Check: objlist.exe by Laurent

AVG avgwdsvc.exe

AVG avgtray.exe

AVG avgrsx.exe

AVG avgnsx.exe

AVG avgemc.exe

System Health check

Total Fragmentation on Drive C::

````````````````````End of Log``````````````````````

Przez Panel sterowania aplet Dodaj usuń programy odinstaluj

Zainstaluj

IE8 http://www.microsoft.com/pl-pl/download … aspx?id=43

Java http://www.java.com/pl/download/

Adobe Reader http://www.dobreprogramy.pl/Adobe-Reade … 11539.html

tak zrobię. jeszcze raz dzięki za pomoc.