wirus tworzy skrót na każdym pendrive, czasami potrafi usunąć jakiś plik.
logi z frrs:
FRST: http://www.wklej.org/id/1733478/
Addition: http://www.wklej.org/id/1733479/
Shortcut: http://www.wklej.org/id/1733480/
wirus tworzy skrót na każdym pendrive, czasami potrafi usunąć jakiś plik.
logi z frrs:
FRST: http://www.wklej.org/id/1733478/
Addition: http://www.wklej.org/id/1733479/
Shortcut: http://www.wklej.org/id/1733480/
Wirus na pendrive, ale nie podłączyłeś żadnego pendrive.
Później uruchomisz taki skrót i ponownie zainfekujesz system.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
HKLM\...\Policies\Explorer\Run: [629049970] => C:\Documents and Settings\All Users\msitao.exe [87814144 2008-04-15] ()
C:\Documents and Settings\All Users\msitao.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver"
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
Skasuj folder C:\FRST
Wyłącz i ponownie włącz przywracanie systemu: http://support.microsoft.com/kb/310405/pl
Dysk przeskanuj ESET Online Scanner
Odinstaluj:
Adobe Reader XI
Java 8 Update 25
Zainstaluj: