Witam. Otóż zobaczyłem to i wiem że to wirus. Krótko - jak mogę go usunąć? Korzystam z AVG 2014 i wykrył mi tylko newnext,a ADW Cleaner jakieś mobogenie. Niestety nie zachowałem logów bo skasowałem je odkurzaczem. Co mam zrobić?
PS: Pojawił mi się ostatnio w procesach jakieś net1.exe. Razy 5. Jest bezpieczny?
fiesta
(fiesta)
8 Marzec 2014 08:08
#2
Dziękuję za szybką pomoc i odpowiedź. A o co chodzi z net1.exe? Zaczął być nagle,od kiedy dziś rano włączyłem komputer.
EDIT: Jest jeszcze plik net.exe. I net, i net1, występują razem 4 razy.
Acorus
(Acorus)
8 Marzec 2014 08:28
#4
Acorus
(Acorus)
8 Marzec 2014 09:17
#6
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-871676636-1111982709-240728603-1000..\Run: [AVG-Secure-Search-Update_1213b] C:\Users\Kacper\AppData\Roaming\AVG 1213b Campaign\AVG-Secure-Search-Update-1213b.exe /PROMPT /mid=c417af3a556947d39c5d3909b42df1d3-121b664dfc29efadafd2d038686bcbf08ee08f89 /CMPID=1213b File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2014-01-01 15:17:51 | 000,000,000 | -HSD | M] -- C:\Users\Kacper\AppData\Roaming\wyUpdate AU
:Commands
[emptytemp]
Kliknij Wykonaj skrypt.Po restarcie uruchom OTL i użyj opcji Sprzątanie.
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
Wykonałem skrypt,uruchomiłem sprzątania,przeskanowałem programem malwarebytes wcześniej aktualizując. Czy to wszystko?
Log z OTL’a po restarcie: http://wklej.org/id/1293035/
PS: Mogę usunąć już OTL’a?
Acorus
(Acorus)
8 Marzec 2014 09:41
#8
Jak dasz Sprzątanie to się usunie.
Wykonane. Dziękuję za wszystko.