mam problem z wirusem z facebooka, czy ktos może mi pomóc? to moje raporty z otl : http://wklej.to/rfQxX
z góry dziękuje
To jest raport Extras.txt ale brakuje jeszcze OTL.txt
– Dodane 21.08.2011 (N) 13:55 –
Powinny powstać dwa raporty automatycznie Spróbuj wyszukać plik Start - Wyszukaj W pole Wyszukaj pliki foldery wpisz OTL.txt i klikasz Wyszukaj
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL SRV - [2011-08-19 23:22:40 | 000,382,464 | ---- | M] () [Auto | Running] – C:\WINDOWS\update.7.1\svchostdriver.exe – (ddservice) O4 - HKLM…\Run: [tray_ico] File not found O4 - HKLM…\Run: [tray_ico1] File not found O4 - HKLM…\Run: [tray_ico2] File not found O4 - HKLM…\Run: [tray_ico3] File not found O4 - HKLM…\Run: [tray_ico4] File not found [2011-08-19 23:33:28 | 000,000,000 | —D | C] – C:\WINDOWS\ufa [2011-08-19 23:33:28 | 000,000,000 | —D | C] – C:\WINDOWS\phoenix [2011-08-19 23:26:14 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.5.0 [2011-08-19 23:25:02 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.2 [2011-08-19 23:23:08 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Dane aplikacji\WinRAR [2011-08-19 23:22:41 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.7.1 [2011-08-19 23:19:53 | 000,000,000 | —D | C] – C:\WINDOWS\av_ico [2011-08-19 23:18:08 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.1 [2011-08-19 23:17:32 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.tray-10-0-lnk [2011-08-19 23:17:32 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.tray-10-0 [2011-08-21 09:49:03 | 000,202,984 | -H-- | M] () – C:\WINDOWS\System32\drivers\etc\hosts [2011-08-19 23:33:27 | 005,589,370 | ---- | M] () – C:\WINDOWS\phoenix.rar [2011-08-19 23:33:27 | 000,246,272 | ---- | M] () – C:\WINDOWS\unrar.exe [2011-08-19 23:33:27 | 000,182,617 | ---- | M] () – C:\WINDOWS\ufa.rar [2011-08-19 23:33:25 | 001,075,284 | ---- | M] () – C:\WINDOWS\rpcminer.rar [2011-08-19 23:29:25 | 000,000,176 | ---- | M] () – C:\WINDOWS\info1 [2011-08-19 23:23:07 | 000,904,792 | ---- | M] () – C:\WINDOWS\geoiplist.rar [2011-08-19 23:21:51 | 000,000,000 | ---- | M] () – C:\WINDOWS\loader2.exe_ok :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot] “AlternateShell”=“cmd.exe” [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] “C:\Documents and Settings\Paweł\Moje dokumenty\Downloads\Flash-Player.exe” =- “C:\WINDOWS\update.1\svchost.exe” =- “C:\WINDOWS\update.tray-10-0\svchost.exe” =- “C:\WINDOWS\update.2\svchost.exe” =- :Commands [emptytemp] [resethosts]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Uruchom OTL klikasz Sprzątanie
Odinstaluj chyba niedziałającego Nortona http://www.dobreprogramy.pl/Norton-Remo … 12812.html Zainstaluj pakiet ponownie i uruchom pełny skan