WIRUS!-Problem z jego wywaleniem!

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 20:59

Witam ten wirus to Win32:Spyware-gen [Spy]
Nie mogę go wywalić i cały czas uruchamia plik Explorer.EXE tworzył też pliki w folerze TEMP!

Screen z avasta:Dostępne tylko dla zarejestrowanych użytkowników
Screen z folderu TEMP(w czarnym okręgu to te pliki):Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:05

Pobierz OTL : Dostępne tylko dla zarejestrowanych użytkowników

Zapisz na pulpit

W OTL przestawiasz Procesy i Moduły na All oraz wklejasz w dolne białe okienko ,, Własne opcje skanowania / skrypt ":

netsvcs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List

Kliknij Skanuj

Zawartość logów ( otl.txt i extras.txt ) wklej na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników, ale ręcznie kopiuj > wklej z notatnika w pole do wklejania tekstu a w poście daj link.

Kiedy Avast zaczął wykrywać te wirusy ?
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:29

Znaczy przed tym wszystkim windows defender pokazywał errory więc zainstalowałem Avasta i zaczoł to pokazywać no i jeszcze usunełem to przez avasta ale nic się nie stało dalej to pokazuje!

pliku extras nie było!

Dostępne tylko dla zarejestrowanych użytkowników


POMOCY! już mam dosyć tego komunikatu!!

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:34

Podaj dokładną ścieżkę do tego spyware, bo w logu z OTL nie widać.

W OTL w dolne okienko ,, Własne opcje skanowania / skrypt " wklej:

:OTL
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.2.0185
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.8.0.12304
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - E:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O33 - MountPoints2\{30ba09f3-a6eb-11df-849c-002569ec8edf}\Shell\AutoRun\command - "" = L:\RunGame.exe -- File not found
O33 - MountPoints2\{8a6c054e-a6e6-11df-83e5-002569ec8edf}\Shell\AutoRun\command - "" = K:\Autorun.exe -- File not found
[2010-08-28 12:59:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSp1260.html
[2010-08-28 11:02:08 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempxr2092.html
[2010-08-28 09:39:15 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempbq2140.html
[2010-08-27 21:45:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempHd3048.html
[2010-08-27 11:21:13 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempqq2516.html
[2010-08-26 11:10:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempta2068.html
[2010-08-25 13:20:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempCD1012.html
[2010-08-24 20:29:26 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwTv956.html
[2010-08-24 19:02:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempLp1180.html
[2010-08-23 21:00:46 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempuI1784.html
[2010-08-23 18:29:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempRY2172.html
[2010-08-23 16:34:06 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyY1536.html
[2010-08-23 16:34:06 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempQL1536.html
[2010-08-23 15:37:39 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempkI1752.html
[2010-08-23 13:40:14 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwB1956.html
[2010-08-23 13:03:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempYH2704.html
[2010-08-23 11:35:32 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfy1540.html
[2010-08-22 21:52:09 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyJ2616.html
[2010-08-22 18:48:42 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempNK3572.html
[2010-08-22 11:13:25 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSl1528.html
[2010-08-22 02:03:02 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemprO2236.html
[2010-08-21 21:17:53 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempsB3664.html
[2010-08-21 12:49:37 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemphA2880.html
[2010-08-20 23:29:11 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempeH1340.html
[2010-08-20 15:39:40 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempdf1224.html
[2010-08-19 14:11:54 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempaw3100.html
[2010-08-19 11:22:02 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempGT1224.html
[2010-08-18 20:32:04 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemptD2528.html
[2010-08-18 20:10:03 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyT3532.html
[2010-08-18 18:15:16 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfo1848.html
[2010-08-18 15:02:31 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempuf2024.html
[2010-08-18 15:02:31 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempUs2024.html
[2010-08-17 20:39:47 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempeW3300.html
[2010-08-17 19:20:29 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempxAw304.html
[2010-08-28 16:23:51 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempnr1820.html
[2010-08-28 12:58:53 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempSp1260.html
[2010-08-28 11:01:48 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempxr2092.html
[2010-08-28 09:38:14 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempbq2140.html
[2010-08-27 21:40:04 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempHd3048.html
[2010-08-27 11:20:48 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempqq2516.html
[2010-08-26 11:04:14 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempta2068.html
[2010-08-25 13:18:34 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempCD1012.html
[2010-08-24 20:27:56 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempwTv956.html
[2010-08-24 19:01:17 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempLp1180.html
[2010-08-23 21:00:10 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempuI1784.html
[2010-08-23 18:04:44 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempRY2172.html
[2010-08-23 16:30:04 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempyY1536.html
[2010-08-23 16:30:04 | 000,002,089 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempQL1536.html
[2010-08-23 15:37:25 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempkI1752.html
[2010-08-23 13:39:51 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempwB1956.html
[2010-08-23 13:03:19 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempYH2704.html
[2010-08-23 11:24:15 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempfy1540.html
[2010-08-22 21:28:21 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempyJ2616.html
[2010-08-22 17:29:03 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempNK3572.html
[2010-08-22 11:12:19 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempSl1528.html
[2010-08-22 01:05:53 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TemprO2236.html
[2010-08-21 21:15:05 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempsB3664.html
[2010-08-21 12:37:56 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TemphA2880.html
[2010-08-20 23:28:59 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempeH1340.html
[2010-08-20 15:38:52 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempdf1224.html
[2010-08-19 14:08:28 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempaw3100.html
[2010-08-19 11:14:15 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempGT1224.html
[2010-08-18 20:27:41 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TemptD2528.html
[2010-08-18 20:07:59 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempyT3532.html
[2010-08-18 18:14:23 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempfo1848.html
[2010-08-18 13:36:38 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempuf2024.html
[2010-08-18 13:36:38 | 000,002,089 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempUs2024.html
[2010-08-17 20:23:44 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempeW3300.html
[2010-08-17 16:10:44 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempxAw304.html
[2010-08-28 12:59:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSp1260.html
[2010-08-28 11:02:08 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempxr2092.html
[2010-08-28 09:39:15 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempbq2140.html
[2010-08-27 21:45:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempHd3048.html
[2010-08-27 11:21:13 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempqq2516.html
[2010-08-26 11:10:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempta2068.html
[2010-08-25 13:20:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempCD1012.html
[2010-08-24 20:29:26 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwTv956.html
[2010-08-24 19:02:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempLp1180.html
[2010-08-23 21:00:46 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempuI1784.html
[2010-08-23 18:29:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempRY2172.html
[2010-08-23 16:34:06 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyY1536.html
[2010-08-23 16:34:06 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempQL1536.html
[2010-08-23 15:37:39 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempkI1752.html
[2010-08-23 13:40:14 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwB1956.html
[2010-08-23 13:03:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempYH2704.html
[2010-08-23 11:35:32 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfy1540.html
[2010-08-22 21:52:09 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyJ2616.html
[2010-08-22 18:48:42 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempNK3572.html
[2010-08-22 11:13:25 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSl1528.html
[2010-08-22 02:03:02 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemprO2236.html
[2010-08-21 21:17:53 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempsB3664.html
[2010-08-21 12:49:37 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemphA2880.html
[2010-08-20 23:29:11 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempeH1340.html
[2010-08-20 15:39:40 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempdf1224.html
[2010-08-18 18:15:16 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfo1848.html
[2010-08-18 15:02:31 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempuf2024.html
[2010-08-18 15:02:31 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempUs2024.html

:Files
E:\Program Files\Ask.com
E:\Program Files\DAEMON Tools Toolbar
E:\Users\Daniel\AppData\Roaming\DAEMON Tools Lite

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]

Kliknij : Wykonaj Skrypt, Zrestartuj komputer
Potem daj raport który wyskoczy po usuwaniu, oraz wykonaj nowy log OTLem
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:41

O to ona!: E:\Users\Daniel\AppData\Roaming\Winbooter\svchost.exe

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:43

Narazie użyj tego skryptu.
Potem , jak pokażesz następnego loga zajmiemy się tym plikiem.
@Łukasz - widzę, że przeoczył to. ;)

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:48

No avast się uciszył ( nareszcie:D miałem mu dać po mordzie XD )


Link do tego co pokazało:Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:51

Czekamy na najowszy log z OTL'a.

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 21:56


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 22:08

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O4 - HKCU..\Run: [HKCU] E:\Users\Daniel\AppData\Roaming\Winbooter\svchost.exe File not found
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
@Alternate Data Stream - 125 bytes -> E:\ProgramData\TEMP:010ADD2C

:Files
E:\Windows\_MSRSTRT.EXE
E:\Users\Daniel\AppData\Roaming\Winbooter
E:\Windows\System32\AniGIF.ocx
E:\Users\Daniel\AppData\Roaming\cglogs.dat
E:\Users\Daniel\AppData\Local\TempCg2936.html

:Commands
[emptytemp]
[clearallrestorepoints]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie i wciśnij Skanuj
Pokaż nowy log OTL.txt oraz raport z usuwania.

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 22:09

E:\Windows\System32\AniGIF.ocx

Ten plik nie jest niebezpieczny.
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 22:10

To co robić!? Wywalić ten plik ze scryptu??

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 22:13

tak
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 22:26

Za późno!!:D Odpaliłem tego scrypta zanim napisałeś.......
to pokazał po restarcie:Dostępne tylko dla zarejestrowanych użytkowników
A to nowy log:Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

WIRUS!-Problem z jego wywaleniem!

Post28 sie 2010, 22:31

Na pewno nie zaszkodzi. ;)

W logu nic nie widzę.

Kroki końcowe:

1. W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

2. Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":
>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.
(W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.)
Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).


3. Pełne skanowanie systemu programem -> MalwareBytes Anti-Malware.
Usuń to co znajdzie i wklej raport.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości