deepblade
(Deepblade)
29 Lipiec 2011 12:46
#1
Pozbyłem już się niby wirusa za pomocą Malwarebytes’ Anti-Malware, ale nie mogę wejść na stronę Facebooka. Tak wyglądają logi:
OTL: http://wklej.to/bOT1B
Extras: http://wklej.to/zLPlS
Acorus
(Acorus)
29 Lipiec 2011 13:07
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Auto | Stopped] – -- (srviecheck) O4 - HKLM…\Run: [NPSStartup] File not found O4 - HKLM…\Run: [sysdriver32.exe] File not found O4 - HKLM…\Run: [sysdriver32_.exe] File not found O4 - HKLM…\Run: [tray_ico] File not found O4 - HKLM…\Run: [tray_ico1] File not found O4 - HKLM…\Run: [tray_ico2] File not found O4 - HKLM…\Run: [tray_ico3] File not found O4 - HKLM…\Run: [tray_ico4] File not found O4 - HKLM…\Run: [WinGuard Pro] File not found O31 - SafeBoot: AlternateShell - services32.exe MsConfig - StartUpReg: AlcoholAutomount - hkey= - key= - File not found MsConfig - StartUpReg: AutoStartNPSAgent - hkey= - key= - File not found MsConfig - StartUpReg: Babylon Client - hkey= - key= - File not found MsConfig - StartUpReg: QuickRADIO - hkey= - key= - File not found MsConfig - StartUpReg: vmware-tray - hkey= - key= - File not found [2011-07-21 13:07:14 | 000,000,000 | —D | C] – C:\Windows\ufa [2011-07-21 13:07:14 | 000,000,000 | —D | C] – C:\Windows\phoenix [2011-07-21 12:59:39 | 000,000,000 | —D | C] – C:\Windows\av_ico [2011-07-21 19:08:00 | 000,000,178 | ---- | M] () – C:\Windows\info1 [2011-07-21 13:28:12 | 000,000,734 | ---- | M] () – C:\Windows\System32\drivers\etc\hîsts [2011-07-21 13:07:13 | 005,589,370 | ---- | M] () – C:\Windows\phoenix.rar [2011-07-21 13:07:13 | 001,075,284 | ---- | M] () – C:\Windows\rpcminer.rar [2011-07-21 13:07:13 | 000,246,272 | ---- | M] () – C:\Windows\unrar.exe [2011-07-21 13:07:13 | 000,182,617 | ---- | M] () – C:\Windows\ufa.rar [2011-07-21 13:05:21 | 000,904,792 | ---- | M] () – C:\Windows\geoiplist.rar [2011-07-21 13:01:14 | 000,000,000 | ---- | M] () – C:\Windows\loader2.exe_ok [2011-07-17 03:24:20 | 004,636,907 | ---- | M] () – C:\Windows\geoiplist [2009-08-12 13:18:54 | 000,000,000 | —D | M] – C:\Users\Emyl\AppData\Roaming\EurekaLog [2011-07-25 14:47:06 | 000,000,472 | ---- | M] () – C:\Windows\Tasks\Ad-Aware Update (Weekly).job :Commands [emptytemp] [resethosts]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj Adaware.
deepblade
(Deepblade)
29 Lipiec 2011 15:48
#3
Acorus
(Acorus)
29 Lipiec 2011 16:08
#4
W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html