…po włączeniu dzisiaj kompa zamiast tapety pojawil sie napis…“your system is infected.system has been stopped due to a seurios malfunction.Spyware activity has been detected.it is recommeded to use spyware removal tool to prevent data loss.do not use the computer before all spyware removed.”…użyłem microsft antispyware i nic niepomoglo…sprawdzilem dysk antivirem i tez brak rezultatow…z gory za okazaną pomoc WIELKIE DZIEKI!
co mam skasowac???
Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Trojan.Repsamo jak go usunąć masz TUTAJ
Pliki na czerwono usun ręcznie z dysku
Ten wpis z kreseczką “_” usuniesz edytorem rejestru Registrar Lite
Uruchom edytor w pole Address wklej ścieżke
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks i kliknij Go poczym zostaniesz przeniesiony do tego klucza. Po prawej stronie będzie widoczny wpis _{D7CD08F0-D691-11D8-9669-0800200C9A66} wszystkie inne wpisy z taką samą kreseczką także kasujesz i z prawokliku kasujesz wpisy.
Możesz miec problem z plikami Nail.exe , mdms.exe , svcproc.exe takze usun te pliki programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:
C:\WINDOWS** svcproc.exe**
następnie program będzie pytał o restart (oczywiście zgadzasz sie)
I to samo robisz ze ścieżkami:
c:\windows\system32** mdms.exe**
C:\WINDOWS** Nail.exe**
Kosmetyka:
Start=>Uruchom=>Wpisz polecenie msconfig=>Zakładka Uruchamianie i odchacz:
Panel sterowania => Java Plug-in => Update => odptaszkuj Check for updates automatically
-
Wyłączyć Przywracanie systemu w XP TU
-
Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).
-
Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.
-
Skasować z dysku pliki i foldery, które podkreśliłem na czerwono
-
Dokończyć skanerami online - Scanery do wyboru
-
Pokazać nowy log
Usuwanie Nail.exe + svcproc.exe - zobacz TUATAJ
Redloffa usuń tak:
Zahaczykuj ten wpis i Fix checked. Następnie wyrejestruj ten plik z systemu:
Start >>> Uruchom >>> regsvr32 /u Kernel.dll
Startujesz do trybu awaryjnego i kasujesz plik Kernel.dll z dysku. Nie pomyl się! Tych Kerneli masz jeszcze w systemie. Kasujesz tylko ten powyżej
Wpis R3 nie usuwasz hijackiem tylko usuniesz Registrar Lite, opis masz TUTAJ