pchla84
(pchła84)
5 Wrzesień 2012 21:47
#1
Acorus
(Acorus)
6 Wrzesień 2012 08:11
#2
Odinstaluj vShare.tv plugin 1.3.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-2420711294-2208204609-851301438-1000…\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. [2012-09-05 23:04:42 | 000,000,000 | —D | C] – C:\ProgramData\zcbbaoreglcepuu [2012-09-04 22:18:24 | 000,001,082 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2420711294-2208204609-851301438-1000UA.job [2012-09-04 08:15:00 | 000,001,060 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2420711294-2208204609-851301438-1000Core.job [2012-09-05 23:04:26 | 000,078,042 | ---- | C] () – C:\ProgramData\eulipxpryspnmlm [2012-07-22 09:34:37 | 000,000,051 | ---- | C] () – C:\ProgramData\bgphuronlezosww [2012-07-22 09:34:35 | 000,057,344 | ---- | C] () – C:\Users\Marcin\0.257770327782337.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
pchla84
(pchła84)
6 Wrzesień 2012 08:32
#3
http://www.wklejto.pl/132848
– Dodane 06.09.2012 (Cz) 10:32 –
http://www.wklejto.pl/132849
– Dodane 06.09.2012 (Cz) 10:33 –
Dziękuję bardzo za pomoc. Pozdrawiam
http://wklejto.pl/132851
Acorus
(Acorus)
6 Wrzesień 2012 12:35
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. [2012-09-05 23:04:42 | 000,000,000 | —D | C] – C:\ProgramData\zcbbaoreglcepuu [2012-09-05 23:04:42 | 000,078,042 | ---- | M] () – C:\ProgramData\eulipxpryspnmlm [2012-09-04 22:18:24 | 000,001,082 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2420711294-2208204609-851301438-1000UA.job [2012-09-04 08:15:00 | 000,001,060 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2420711294-2208204609-851301438-1000Core.job [2012-07-22 09:34:37 | 000,000,051 | ---- | C] () – C:\ProgramData\bgphuronlezosww [2012-07-22 09:34:35 | 000,057,344 | ---- | C] () – C:\Users\Marcin\0.257770327782337.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
adam9870
(adam9870)
7 Wrzesień 2012 22:42
#8
Wklej cały log, ten jest ucięty.
pchla84
(pchła84)
7 Wrzesień 2012 22:48
#9
adam9870
(adam9870)
7 Wrzesień 2012 23:03
#10
Pobierz [The avenger ](http://www.fixitpc.pl/topic/42-dezynfekcja-systemy-skryptowe/page p 47). Uruchom => w okienku, które się otworzy wklej:
=> Execute => restart
Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avengera i skasuj plik backup.zip czyli np. c:\avenger\backup.zip.
Po wszystkim pokazujesz nowy log Skanuj, raport z Avengera.
pchla84
(pchła84)
8 Wrzesień 2012 08:29
#11
Nie mogę znaleźć takiego pliku, jedynie co znalazłem to avenger.zip
Proszę o nowe raporty OTL
Proszę dokładnie przekopiować skrypt do OTL. Skrypt rozpoczyna się od : dwukropka.
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Bardzo dobrze, ale teraz pokaż jeszcze nowy raport OTL
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.
Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną
Możesz wykonać pełne skanowanie Malwareytes, jak coś wykryje pokaż raport na forum. Jak nic nie wykryje użyj Securitycheck, uaktualnij to co wskaże program analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3080641
Dobrze, przejdź do pozostałych kroków