Your computer is infected!


(Emilia Piestrak) #1

Witam,

w trayu pojawia mi się zawiadomienie jak w temacie. I non stop wyskakuje okienko żeby zgrac jakąs tam wersję registry cleanera.

Nie wiem co z tym fantem zrobić, ale zajrzyjcie prosze do loga i powiedzcie co jest nie tak.

Dzięki

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Pozdrawiam Gutek2222


(Gutek) #2

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Windows Server Management Services a wpisy usuń HJT

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\System32\tcpipmon.exe

C:\WINDOWS\System32\rpcc.dll

C:\WINDOWS\winsyslog.exe

i naciskasz X czerwony. Program poprosi o reset kompa ... czyli resetujesz.

Po wszytskim daj log z HJT + silent opiany w temacie przyklejonym


(Emilia Piestrak) #3

niestety nie moge wyłączyć Windows Server Management Services, gdyż wszsytkie opcje sa niedostępne. Jedynie w properties udało mi się zmienić na disable at startup, ale wyłączyć się nie da


(Gutek) #4

Zrób wszystko i daj nowe logi :slight_smile:


(Emilia Piestrak) #5

no dobra, zrobiłam co się dało i pozrestartowaniu nie ma juz tego czerwonego szajsu.

ale jesli mozesz to spojrz jeszcze na logi i powiedz czy juz nie ma tam nic podjerzanego :stuck_out_tongue:


(Gutek) #6

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

usun wpisy HJT daj log z Silenta - http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Emilia Piestrak) #7

po ponownym uruchomieniu the avenger mówi tak:

wywaliłam te 2 rzeczy JHT, ale po ponownym przeskanowaniu znowu się pojawiają

no dobrze, a to log z silent runnera


(Gutek) #8

Już powinno być Ok :wink: