Wirusy, trojany i wyskakujące reklamy

Zeskanowałam kompa i okazało się zę ma wiele trojanów i tym programem kasowałam je (ArcaMicroScan) ale cały czas pokazują się różne komunikaty i nie wiem czy nie pokasowałam czegoś niepotrzebnie. Komputer długo się otwiera .

Na poczatek użyj Look2Me-Destroyer.exe

Zastosuj się do tego Tematu inaczej KOSZ

Pozdrawiam Gutek2222

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Command Service, Network Monitor, Remote Procedure Call i Microsoft sdk core , pliki i folder zaznaczone na czerowno usuń ręcznie w trybie awaryjnym

Niestey look2me nie działa.

Pojawia się komunikat

Postępujesz zgodnie z tą instrukcją --> http://forum.dobreprogramy.pl/viewtopic.php?t=36654 :?:

Jeżeli nie uda Ci sie go uruchomić, usuń wszystko co kazał Gutek2222 , następnie ściągnij narzędzie l2mfix, użyj go najpierw z opcji 2, a późńiej wklej na forum log z opcji 1 (po wklejeniu loga nie restartuj komputera :!:slight_smile: :slight_smile:

Niestety mimo zastosowania się do

nie udało mi się uruchomić look2Me

z usunięciem ręcznie mam problemy bo nie mogę znaleźć tych plików.

Podaje logi

Czemu nie udało się uruchomić Look2Me-Destroyer ?? Jakiś błąd się pokazywał czy program po 1 minucie? Jeżeli tak to jest tam opisane co należy w takiej sytuacji zrobić.

Albo możesz skorzystać z opcji numer 2 w l2mfix lub alternatywneg autousuwacza F-Look2Me

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINNT\SYSTEM32\34655_netapi.exe

Klikasz X i restart kompa :slight_smile:

Odpalasz Hijacka --> Do a system scan only i zaznaczasz wpisy:

I klikasz na dole “fix checked” :slight_smile:

Następnie użyj opcji 2 programu l2mfix , lub tak jak napisał adam9870 programu F-Look2Me

Oczywiście po zabiegach dajesz nowy log z hijacka i nowy log z l2mfix (opcja 1) :slight_smile:

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:

C:\WINNT\system32\msp.cpl

C:\WINNT\system32\8.tmp

C:\WINNT\system32\atmtdd~1.tmp

C:\WINNT\system32\net32a.exe

C:\WINNT\system32.exe

Klikasz X i restart kompa :slight_smile:

Usuwasz Hijackiem te wpisy:

Po zabiegach 3 logi (Hijack, Silent, l2mfix) :slight_smile:

Zastosuj się do tego Tematu i zmień tytuł na konkretny inaczej KOSZ, nie będę prosił

Pozdrawiam Gutek2222

Niestety nie udaje mi się tego skasować fixem

Wykonałeś to polecenie? Bo pliki nadal są

tak robiłam.

Przepraszam za pomyłkę przy płci :oops:

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINNT\system32\msp.cpl

Klikasz X i restart kompa :slight_smile:

Tak samo robisz z tymi ścieżkami:

C:\WINNT\system32\8.tmp

C:\WINNT\system32\atmtdd~1.tmp

C:\WINNT\system32\net32a.exe

I dajesz nowy log z l2mfix i nowy log z Silenta, bo ten jest ucięty - cierpliwie czekaj na komunikat :slight_smile:

Nic nie szkodzi - co do płci :slight_smile:

Zrobione

Mam nadzieję że dobrze zrobione, bo ja w tym gąszczu literek, cyferek niestety gubię się.

Część nadal siedzi :frowning:

Odpal Konsolę odzyskiwania z CD Windowsa i wpisuj komendy:

CD C:\WINNT\System32

ATTRIB -R-S-H atmtdd~1.tmp

ATTRIB -R-S-H net32a.exe

ATTRIB -R-S-H .exe

DEL atmtdd~1.tmp

DEL net32a.exe

DEL .exe

EXIT

I dajesz nowy log z l2mfix :slight_smile:

Niestety utknęłam na hasle admina. Nie mam hasła i nie mogę ruszyć dalej, ale będe próbowała dobrać się do niego.

Jak mi się uda wszystko zrobić to wkleje loga.

Mimo pozostałego syfu i tak dzieki Waszej pomocy jest już lepiej.

Pobierz GMER

Otwierasz Gmera >>> przechodzisz do nowej zakładki o nazwie CMD i tutaj w oknie CMD wklej ten zestaw komend::

Przejść do Procesów i opcja Zabij Wszystko. Powrócić do okna CMD i wcisnąć Uruchom

Niestety nie tak łatwo

:frowning: Po rozpakowaniu gmera i otwarciu go resetuje mi się komputer.

Spróbuj to zrobićw trybie awaryjnym :slight_smile:

Oraz wejdź w dziennik zdarzeń:

Start --> uruchom --> eventvwr i zobacz jaki błąd wygenerował GMER :slight_smile: