Wirus podmieniający numer konta


(Wojo2) #1

Witam

 

i mnie dopadło to ustrojstwo.

 

http://www.wklej.org/id/1454936/ FRST

http://www.wklej.org/id/1454941/ Addition

 

Proszę o pomoc

 


(Atis) #2

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

(Microsoft® Corporation) C:\ProgramData\wmc.exe
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
C:\ProgramData\.windows.sys
C:\ProgramData\wmc.exe
Task: {324411D5-18B5-4C45-83C9-67CF93761929} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION
Task: {F8141C7A-8F57-40F7-A619-27EEEEC88BA7} - System32\Tasks\SYSTEM => C:\ProgramData\wmc.exe [2014-08-26] (Microsoft® Corporation)
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Wojo2) #3

fixlog http://wklej.org/id/1454982/

frst http://wklej.org/id/1454987/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

BootExecute: autocheck autochk * sh4native Sh4Removal
S3 ASUSProcObsrv; \??\F:\I386\AsPrOb64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\AdwCleaner
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Póxniej skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Odinstaluj Adobe Flash Player 14 Plugin i zainstaluj Flash Player 14.0.0.179 Plugin-based browsers