peterLDZ
(Salvag)
25 Grudzień 2012 16:12
#1
Widzę że u wielu osób jak również u mnie wystąpił problem z plansza polskiej policji po uruchomieniu . Proszę również u mnie o poradę:
http://www.wklej.org/id/905842/
http://www.wklej.org/id/905844/
Acorus
(Acorus)
25 Grudzień 2012 16:56
#2
Odinstaluj Contextual Tool Extrafind,Browsers Protector,StartSearch Toolbar 1.3.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
:OTL MOD - [2012/02/15 17:56:52 | 000,147,784 | ---- | M] () – C:\Program Files\Browsers Protector\regmon32.exe IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=e3 … a6ab5de&q={searchTerms} O2 - BHO: (extrafind) - {c171e2e4-1152-b1f0-a301-82b8789c2e0d} - C:\Windows\system32\387ff72d.dll File not found O4 - HKLM…\Run: [browsers Protector] C:\Program Files\Browsers Protector\regmon32.exe () [2012/12/24 23:28:11 | 000,203,640 | ---- | C] (Корпорация Майкрософт) – C:\Users\piotr.zylka.EUROPE\wgsdgsdgdsgsd.exe [2012/12/24 23:28:17 | 000,003,055 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.js [2012/12/24 23:28:17 | 000,001,063 | ---- | C] () – C:\Users\piotr.zylka.EUROPE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk [2012/12/24 23:28:11 | 095,023,320 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.pad :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
peterLDZ
(Salvag)
25 Grudzień 2012 17:52
#3
Nie moge uruchomic adw cleaner- zawiesza sie
po wykonaniu skryptu ,restarcie nadal pojawia sie plansza wirusa,dodatkowo pojawia sie okienko:
Can not find script file 'C:\PROGRA~2\dsgsdgdsgdsgw.js"
Brak raportu z usuwania
http://www.wklej.org/id/905913/
deFco247
(deFco247)
25 Grudzień 2012 21:43
#4
Skrypt się nie wykonał w całości, ponieważ OTL nie jest uruchamiany z poświadczeniami administracyjnymi:
Narzędzie musisz uruchomić na koncie, na którym pojawiła się infekcja i posiada uprawnienia administratora.
Jak się zalogujesz na właściwe konto, to wykonaj nowe logi, gdyż obecne nie przedstawiają właściwego obrazu systemu.