Wirus z GG |


(Ferenzoo) #1

Prawdopodobnie moja siostra otworzyła link otrzymany przez gg i "zaraziła" kompa wirusem z gg ostatnio popularnym^^ moi koledzy skarżyli się, że otrzymywali odemnie jakis link chociaz ja nic do nich nie wysyłałem. Prosze o pomoc z uporaniem sie z tym wirusem

(prosze o dokladne wytlumaczenie jak sie z nim uporac bo ja sie na tym nie znam za dobrze :stuck_out_tongue_winking_eye: )

oto log

z gory thx


(Bbieniol) #2

Użyj narzędzia -> SmitFraudFix (w trybie awaryjnym z opcji 2 )

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Po zabiegach nowy log z Hijacka + log z Silent Runners + raprot ze SmitFraudFix :slight_smile:


(Ferenzoo) #3

Pytanie: Jak włączyć tryb awaryjny z wyłączonym przywracaniem systemu? (mowiłem, że sie nie znam xD) normalnie F8 przy starcie czy cos innego ?


(adam9870) #4

Przywracanie systemu wyłącza się tak:

A tryb awaryjny uruchamia się tak:


(Ferenzoo) #5

@up

dzieki

Loga z Silent Runners nie mam... czekałem około 20 min., komp mulił jak cholera i sie nie kończyło :confused: nie wiem o co chodzi z tym :confused:

Nowy log z HijackThis:


(Bbieniol) #6

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\rpcc.dll

Klikasz X i restart kompa :slight_smile:

Usuwasz Hijackiem ten wpis:

Po zabiegach nowe logi - z silentem czekaj cierpliwie - kiedyś skończy :slight_smile:


(Ferenzoo) #7


(Gutek) #8

Już Ok czysto :slight_smile:


(Ferenzoo) #9

OK. Wielkie dzięki :smiley: