efciapel
(Owadodestruktor)
30 Styczeń 2013 12:21
#1
hej
Jakiś czas temu, na mój komputer wkradł się jakiś wirus i gdy tylko podłączam się z internetem, wirus ten wysyła moim znajomym na facebooku wiadomości z linkiem do trojanów. W momencie, gdy wirus wysyła te wiadomości, nie muszę być nawet zalogowana na facebooka, wystarczy, że połączę się z internetem. Zawsze po takim włamie na moje konto, widzę dodatkowe urządzenie, które zalogowało się na moje konto. Problem jest dosyć irytujący. Dodam, że zrobiłam pełen skan komputera, pousuwałam aplikacje na facebooku i przeinstalowałam przeglądarkę, ale nic to nie dało. Jak mogę sobie z tym poradzić? Czy format dysku jest jedynym rozwiązaniem?
Atis
(Atis)
30 Styczeń 2013 12:48
#2
efciapel
(Owadodestruktor)
30 Styczeń 2013 20:23
#3
Atis
(Atis)
30 Styczeń 2013 20:33
#4
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=stonicla&s={searchTerms}&f=4 IE - HKU\S-1-5-21-2991040278-1388582523-2164257607-1000…\SearchScopes{0D7562AE-8EF6-416d-A838-AB665251703A}: “URL” = http://start.facemoods.com/?a=stonicla&s={searchTerms}&f=4 IE - HKU\S-1-5-21-2991040278-1388582523-2164257607-1000…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&AF=100480&babsrc=SP_ss&mntrId=a4366488000000000000889ffa335a5a [2011/08/30 23:16:56 | 000,002,051 | ---- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrchstonicla.xml O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM…\Run: [NPSStartup] File not found O4 - HKU\S-1-5-21-2991040278-1388582523-2164257607-1000…\Run: [MSConfig] C:\Users\Ewa\hurbibpu.exe (TODO: <Название компании>) O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
efciapel
(Owadodestruktor)
30 Styczeń 2013 21:18
#5
Atis
(Atis)
30 Styczeń 2013 21:30
#6
Uruchom system w trybie awaryjnym i wtedy wykonaj skrypt.
Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.
https://support.kaspersky.com/pl/faq?SS … 3238595#q1
Do okna Własne opcje skanowania / skrypt wklej:
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
efciapel
(Owadodestruktor)
30 Styczeń 2013 23:13
#7
Atis
(Atis)
30 Styczeń 2013 23:17
#8
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png