Mam problem zainstalowałem nowy wirus z facebooka a raczej jakąś modyfikację wirusa który już się kiedyś pojawiał. Nie mam w ogóle pojęcia jak sobie z nim poradzić. Proszę o szybką pomoc...
OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Nowy wirus na facebooku- jak się go pozbyć?
-
- Posty: 2
- Rejestracja: 05 mar 2012, 00:33
Nowy wirus na facebooku- jak się go pozbyć?
Ostatnio zmieniony 05 mar 2012, 13:21 przez XMan, łącznie zmieniany 2 razy.
Powód: logi, przeniosłem temat z działu Problemy --> Bezpieczeństwo.
Powód: logi, przeniosłem temat z działu Problemy --> Bezpieczeństwo.
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
Nowy wirus na facebooku- jak się go pozbyć?
Co usuwał MBAM?
1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników (ściągnij na Pulpit i kliknij w nim Deletion (uruchom z prawokliku "jako Administrator)
Pokaż raport z niego C:\AdwCleaner[S1].txt
2) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.
F.
1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników (ściągnij na Pulpit i kliknij w nim Deletion (uruchom z prawokliku "jako Administrator)
Pokaż raport z niego C:\AdwCleaner[S1].txt
2) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT2776682
IE - HKCU\..\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - No CLSID value found
FF - prefs.js..browser.search.defaultenginename: "Suche"
FF - prefs.js..browser.search.order.1: "Suche"
FF - prefs.js..browser.search.selectedEngine: "Suche"
FF - prefs.js..keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - user.js..browser.search.selectedEngine: "Suche"
FF - user.js..browser.search.order.1: "Suche"
FF - user.js..browser.search.defaultenginename: "Suche"
FF - user.js..keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O2 - BHO: (no name) - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (xplugin) - {DFEFCDEE-CF1A-4FC8-88AD-18272BE37E29} - C:\Users\Łukasz\AppData\Roaming\xplugin\toolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3:64bit: - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()
4 - HKLM..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe" File not found
O4 - HKCU..\Run: [RDReminder] File not found
[2012/03/04 22:46:41 | 000,529,408 | ---- | C] () -- C:\Users\Łukasz\AppData\Roaming\wvz.exe
:Files
C:\Users\Łukasz\AppData\Local\Temp*.html
:Commands
[emptytemp]
Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.
F.
-
- Posty: 2
- Rejestracja: 05 mar 2012, 00:33
Nowy wirus na facebooku- jak się go pozbyć?
Już chyba sobie poradziłem znaczy Avast nie wykrywa żadnego wirusa... Więc post do zamknięcia
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości