kasia_85
(K Wulczynska)
29 Marzec 2014 11:58
#1
Witam,
po próbie wejścia na stronę internetową w przeglądarce google chrome wyświetlił mi się komunikat, że " mój komputer został zablokowany przez policję" itd.
Postępując zgodnie z instrukcją zamieszczoną na http://forum.dobreprogramy.pl/analiza-i-dezynfekcja-zestaw-narzędzi-nieingerencyjnych-t402063/ utworzyłam dwa pliki. Oto one:
http://wklej.to/Os6eh
http://wklej.to/c5lTg
Ponieważ jestem mało “kumata” we wszystkich komputerowych sprawach, nie wiem czy wszystko zrobiłam jak trzeba.
Proszę o pomoc.
Atis
(Atis)
29 Marzec 2014 12:06
#2
To tylko strona internetowa żeby przestraszyć użytkownika.
Zainfekowanego komputera nie można uruchomić w normalnym trybie.
W panelu sterowania odinstaluj Lyrmix, WebConnect 3.0.0, VuuPC Packages.
Usuń rozszerzenie Movies Toolbar, WebConnect, Lyrmix: Odinstalowywanie rozszerzeń
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Pokaż nowy log z OTL bez Extras.
kasia_85
(K Wulczynska)
29 Marzec 2014 12:26
#3
proszę, to log, który powstał http://wklej.to/vRPsm
Atis
(Atis)
29 Marzec 2014 12:30
#4
W AdwCleaner kliknij Usuń.
Pokaż nowy log z OTL bez Extras.
kasia_85
(K Wulczynska)
29 Marzec 2014 12:33
#5
przepraszam, rzeczywiście zapomniałam kliknąć Usuń…
Teraz już powinno być poprawnie: http://wklej.to/6bhAN
Atis
(Atis)
29 Marzec 2014 12:36
#6
Czy Ty w ogóle potrafisz czytać? Już trzeci raz powtarzam:
Pokaż nowy log z OTL bez Extras.
kasia_85
(K Wulczynska)
29 Marzec 2014 12:59
#7
Potrafię czytać… Trochę więcej zrozumienia, bo jak robi się coś pierwszy raz to nie jest to tak oczywiste, proste i zrozumiałe…
Tym razem mam nadzieję, że zrozumiałam : http://wklej.to/nNZT2
Atis
(Atis)
29 Marzec 2014 13:07
#8
Przepraszam, ale nie wiedziałem, że czytasz pierwszy raz w życiu.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [AnyProtect] C:\Program Files\AnyProtectEx\AnyProtect.exe File not found
O4 - HKLM..\Run: [AnyProtect Tray] C:\Program Files\AnyProtectEx\AnyProtectTray.exe /scanner File not found
O4 - HKLM..\Run: [ConvertAd] C:\Users\PITER\AppData\Local\ConvertAd\ConvertAd.exe File not found
O4 - HKU\S-1-5-21-3875385979-3371633468-1630208567-1000..\Run: [Akamai NetSession Interface] "C:\Users\PITER\AppData\Local\Akamai\netsession_win.exe" File not found
[2014-03-29 13:23:25 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-10-08 17:31:20 | 000,837,080 | ---- | C] (AnyProtect.com) -- C:\Users\PITER\AppData\Local\AnyProtectScannerSetup.exe
:Commands
[emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
kasia_85
(K Wulczynska)
29 Marzec 2014 13:26
#9
po restarcie pokazało mi się to: http://wklej.to/fnHPn . Czy to jest raport z usuwania?
Co to jest nowy log Skanuj? Czy znów mam go zrobić OTL?
Atis
(Atis)
29 Marzec 2014 14:26
#10
Kliknij Skanuj i pokaż nowy log.