Wirus z Facebooka


(Buffon7) #1

Witam,

oczywiście chodzi o słynny wirus "hahaha". Nigdy nie łapię się na takie rzeczy, ale cóż... jakoś to dziadostwo mi się wgrało.

Trochę już pousuwałem zbędnych rzeczy, ale jeszcze coś na pewno siedzi w środku.

Z góry dziękuję za pomoc

 

OTL: http://www.wklej.org/id/1381450/

EXTRAS: http://www.wklej.org/id/1381449/


(Acorus) #2

Odinstaluj Adobe Download Assistant,Update for Mipony Download Manager,Unity Web Player.Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).


(Buffon7) #3

FRST: http://www.wklej.org/id/1381527/

Addition: http://www.wklej.org/id/1381529/


(Acorus) #4

Otwórz Notatnik i wklej:

Task: {0A7BCDE6-032F-4C90-AA08-711C66CFEB89} - \Scheduled Update for Ask Toolbar No Task File ==== ATTENTION
Task: {F2CB8324-5873-4750-835B-536815F2C32D} - \DSite No Task File ==== ATTENTION
HKLM\...\Run: [svchost] = regsvr32 /s "C:\Temp:005AA41C.dat"
HKU\S-1-5-21-954946579-376514580-4174370315-1000\...\Run: [AdobeBridge] = [X]
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
BHO-x32: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll No File
CHR Plugin: (Unity Player) - C:\Users\Vobis\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll No File
2014-06-03 15:43 - 2014-06-03 15:47 - 00000000 ____ D () C:\AdwCleaner
2014-06-03 13:57 - 2014-06-03 13:57 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Vobis\Downloads\SpyHunter-Installer.exe
2014-06-03 12:20 - 2014-06-03 12:20 - 00003078 _____ () C:\Windows\System32\Tasks\{789EC1A5-3458-4502-B76D-8C450DFF9794}

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST


(Buffon7) #5

Zrobione. To już wszystko?


(Acorus) #6

Skasuj folder C:\FRST


(Buffon7) #7

Zrobione.