Your computer is infected!

Witam,

w trayu pojawia mi się zawiadomienie jak w temacie. I non stop wyskakuje okienko żeby zgrac jakąs tam wersję registry cleanera.

Nie wiem co z tym fantem zrobić, ale zajrzyjcie prosze do loga i powiedzcie co jest nie tak.

Dzięki

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Pozdrawiam Gutek2222

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Windows Server Management Services a wpisy usuń HJT

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\System32\tcpipmon.exe

C:\WINDOWS\System32\rpcc.dll

C:\WINDOWS\winsyslog.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

Po wszytskim daj log z HJT + silent opiany w temacie przyklejonym

niestety nie moge wyłączyć Windows Server Management Services, gdyż wszsytkie opcje sa niedostępne. Jedynie w properties udało mi się zmienić na disable at startup, ale wyłączyć się nie da

Zrób wszystko i daj nowe logi :slight_smile:

no dobra, zrobiłam co się dało i pozrestartowaniu nie ma juz tego czerwonego szajsu.

ale jesli mozesz to spojrz jeszcze na logi i powiedz czy juz nie ma tam nic podjerzanego :stuck_out_tongue:

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

usun wpisy HJT daj log z Silenta - http://forum.dobreprogramy.pl/viewtopic.php?t=36654

po ponownym uruchomieniu the avenger mówi tak:

wywaliłam te 2 rzeczy JHT, ale po ponownym przeskanowaniu znowu się pojawiają

no dobrze, a to log z silent runnera

Już powinno być Ok :wink: