Witam.
Mam problem z tym wirusem, użyłem MAMB jak mi zalecano na jednym z forów,
niby wszystko jest OK ale Facebook wciąż nie chce działać.
Ściągnąłem OTL i zrobiłem skan, po skanie otrzymałem plik tekstowy (domyślam się że to są logi).
Jeśli ktoś potrafi to proszę o pomoc.
Serdeczne dzięki i pozdrawiam.
OTL
Dostępne tylko dla zarejestrowanych użytkowników
Extras
Dostępne tylko dla zarejestrowanych użytkowników
hi.wanna laugh facebook'owy wirus
-
- Posty: 1
- Rejestracja: 22 sie 2011, 17:53
hi.wanna laugh facebook'owy wirus
Ostatnio zmieniony 22 sie 2011, 18:31 przez XMan, łącznie zmieniany 2 razy.
Powód: korekta tytułu tematu, poprawiłem pisownię, dodałem polskie znaki diakrytyczne, przeniosłem temat z działu Problemy --> Bezpieczeństwo.
Powód: korekta tytułu tematu, poprawiłem pisownię, dodałem polskie znaki diakrytyczne, przeniosłem temat z działu Problemy --> Bezpieczeństwo.
- djkamil09061991
- Posty: 8250
- Rejestracja: 18 lut 2009, 11:54
- Lokalizacja: Wrocław
- Kontaktowanie:
hi.wanna laugh facebook'owy wirus
W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.
:OTL
SRV - [2011/08/21 19:12:08 | 000,382,464 | ---- | M] () [Auto | Running] -- C:\Windows\update.7.1\svchostdriver.exe -- (ddservice)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico1] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O31 - SafeBoot: AlternateShell - services32.exe
[2011/08/21 19:16:43 | 000,000,000 | ---D | C] -- C:\Windows\system64
[2011/08/21 19:12:09 | 000,000,000 | -H-D | C] -- C:\Windows\update.7.1
[2011/08/21 19:09:26 | 000,000,000 | -H-D | C] -- C:\Windows\update.2
[2011/08/21 19:04:10 | 000,000,000 | ---D | C] -- C:\Windows\ufa
[2011/08/21 19:04:10 | 000,000,000 | ---D | C] -- C:\Windows\phoenix
[2011/08/21 19:02:07 | 000,000,000 | -H-D | C] -- C:\Windows\update.5.0
[2011/08/21 19:00:43 | 000,000,000 | ---D | C] -- C:\Windows\av_ico
[2011/08/21 18:59:47 | 000,000,000 | -H-D | C] -- C:\Windows\update.1
[2011/08/21 18:59:41 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-10-0-lnk
[2011/08/21 18:59:41 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-10-0
[2011/08/22 05:58:53 | 000,000,734 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hîsts
[2011/08/22 05:42:44 | 000,000,201 | ---- | M] () -- C:\Windows\info1
[2011/08/21 19:05:34 | 000,904,792 | ---- | M] () -- C:\Windows\geoiplist.rar
[2011/08/21 19:05:34 | 000,246,272 | ---- | M] () -- C:\Windows\unrar.exe
[2011/08/21 19:04:09 | 005,589,370 | ---- | M] () -- C:\Windows\phoenix.rar
[2011/08/21 19:04:09 | 001,075,284 | ---- | M] () -- C:\Windows\rpcminer.rar
[2011/08/21 19:04:09 | 000,182,617 | ---- | M] () -- C:\Windows\ufa.rar
[2011/08/21 19:01:27 | 000,000,000 | ---- | M] () -- C:\Windows\loader2.exe_ok
[2011/08/21 19:03:22 | 004,636,907 | ---- | C] () -- C:\Windows\geoiplist
:Commands
[emptytemp]
[resethosts]
Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.
Mój kanał YouTube - Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości