Witam ten wirus to Win32:Spyware-gen [Spy]
Nie mogę go wywalić i cały czas uruchamia plik Explorer.EXE tworzył też pliki w folerze TEMP!
Screen z avasta:Dostępne tylko dla zarejestrowanych użytkowników
Screen z folderu TEMP(w czarnym okręgu to te pliki):Dostępne tylko dla zarejestrowanych użytkowników
WIRUS!-Problem z jego wywaleniem!
- DwD99
- Posty: 712
- Rejestracja: 06 lip 2010, 21:11
- Lokalizacja: Krosno Odrzańskie
- Luk@sz_root
- Posty: 350
- Rejestracja: 05 lip 2010, 15:51
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
Pobierz OTL : Dostępne tylko dla zarejestrowanych użytkowników
Zapisz na pulpit
W OTL przestawiasz Procesy i Moduły na All oraz wklejasz w dolne białe okienko ,, Własne opcje skanowania / skrypt ":
Kliknij Skanuj
Zawartość logów ( otl.txt i extras.txt ) wklej na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników, ale ręcznie kopiuj > wklej z notatnika w pole do wklejania tekstu a w poście daj link.
Kiedy Avast zaczął wykrywać te wirusy ?
Zapisz na pulpit
W OTL przestawiasz Procesy i Moduły na All oraz wklejasz w dolne białe okienko ,, Własne opcje skanowania / skrypt ":
netsvcs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List
Kliknij Skanuj
Zawartość logów ( otl.txt i extras.txt ) wklej na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników, ale ręcznie kopiuj > wklej z notatnika w pole do wklejania tekstu a w poście daj link.
Kiedy Avast zaczął wykrywać te wirusy ?
We are Anonymous. We are Legion. We do not forgive. We do not forget.


- DwD99
- Posty: 712
- Rejestracja: 06 lip 2010, 21:11
- Lokalizacja: Krosno Odrzańskie
WIRUS!-Problem z jego wywaleniem!
Znaczy przed tym wszystkim windows defender pokazywał errory więc zainstalowałem Avasta i zaczoł to pokazywać no i jeszcze usunełem to przez avasta ale nic się nie stało dalej to pokazuje!
pliku extras nie było!
Dostępne tylko dla zarejestrowanych użytkowników
POMOCY! już mam dosyć tego komunikatu!!
pliku extras nie było!
Dostępne tylko dla zarejestrowanych użytkowników
POMOCY! już mam dosyć tego komunikatu!!
- Luk@sz_root
- Posty: 350
- Rejestracja: 05 lip 2010, 15:51
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
Podaj dokładną ścieżkę do tego spyware, bo w logu z OTL nie widać.
W OTL w dolne okienko ,, Własne opcje skanowania / skrypt " wklej:
Kliknij : Wykonaj Skrypt, Zrestartuj komputer
Potem daj raport który wyskoczy po usuwaniu, oraz wykonaj nowy log OTLem
W OTL w dolne okienko ,, Własne opcje skanowania / skrypt " wklej:
:OTL
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.2.0185
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.8.0.12304
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - E:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - E:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O33 - MountPoints2\{30ba09f3-a6eb-11df-849c-002569ec8edf}\Shell\AutoRun\command - "" = L:\RunGame.exe -- File not found
O33 - MountPoints2\{8a6c054e-a6e6-11df-83e5-002569ec8edf}\Shell\AutoRun\command - "" = K:\Autorun.exe -- File not found
[2010-08-28 12:59:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSp1260.html
[2010-08-28 11:02:08 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempxr2092.html
[2010-08-28 09:39:15 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempbq2140.html
[2010-08-27 21:45:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempHd3048.html
[2010-08-27 11:21:13 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempqq2516.html
[2010-08-26 11:10:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempta2068.html
[2010-08-25 13:20:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempCD1012.html
[2010-08-24 20:29:26 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwTv956.html
[2010-08-24 19:02:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempLp1180.html
[2010-08-23 21:00:46 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempuI1784.html
[2010-08-23 18:29:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempRY2172.html
[2010-08-23 16:34:06 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyY1536.html
[2010-08-23 16:34:06 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempQL1536.html
[2010-08-23 15:37:39 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempkI1752.html
[2010-08-23 13:40:14 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwB1956.html
[2010-08-23 13:03:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempYH2704.html
[2010-08-23 11:35:32 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfy1540.html
[2010-08-22 21:52:09 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyJ2616.html
[2010-08-22 18:48:42 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempNK3572.html
[2010-08-22 11:13:25 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSl1528.html
[2010-08-22 02:03:02 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemprO2236.html
[2010-08-21 21:17:53 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempsB3664.html
[2010-08-21 12:49:37 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemphA2880.html
[2010-08-20 23:29:11 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempeH1340.html
[2010-08-20 15:39:40 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempdf1224.html
[2010-08-19 14:11:54 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempaw3100.html
[2010-08-19 11:22:02 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempGT1224.html
[2010-08-18 20:32:04 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemptD2528.html
[2010-08-18 20:10:03 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyT3532.html
[2010-08-18 18:15:16 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfo1848.html
[2010-08-18 15:02:31 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempuf2024.html
[2010-08-18 15:02:31 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempUs2024.html
[2010-08-17 20:39:47 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempeW3300.html
[2010-08-17 19:20:29 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempxAw304.html
[2010-08-28 16:23:51 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempnr1820.html
[2010-08-28 12:58:53 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempSp1260.html
[2010-08-28 11:01:48 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempxr2092.html
[2010-08-28 09:38:14 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempbq2140.html
[2010-08-27 21:40:04 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempHd3048.html
[2010-08-27 11:20:48 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempqq2516.html
[2010-08-26 11:04:14 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempta2068.html
[2010-08-25 13:18:34 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempCD1012.html
[2010-08-24 20:27:56 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempwTv956.html
[2010-08-24 19:01:17 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempLp1180.html
[2010-08-23 21:00:10 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempuI1784.html
[2010-08-23 18:04:44 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempRY2172.html
[2010-08-23 16:30:04 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempyY1536.html
[2010-08-23 16:30:04 | 000,002,089 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempQL1536.html
[2010-08-23 15:37:25 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempkI1752.html
[2010-08-23 13:39:51 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempwB1956.html
[2010-08-23 13:03:19 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempYH2704.html
[2010-08-23 11:24:15 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempfy1540.html
[2010-08-22 21:28:21 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempyJ2616.html
[2010-08-22 17:29:03 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempNK3572.html
[2010-08-22 11:12:19 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempSl1528.html
[2010-08-22 01:05:53 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TemprO2236.html
[2010-08-21 21:15:05 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempsB3664.html
[2010-08-21 12:37:56 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TemphA2880.html
[2010-08-20 23:28:59 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempeH1340.html
[2010-08-20 15:38:52 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempdf1224.html
[2010-08-19 14:08:28 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempaw3100.html
[2010-08-19 11:14:15 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempGT1224.html
[2010-08-18 20:27:41 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TemptD2528.html
[2010-08-18 20:07:59 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempyT3532.html
[2010-08-18 18:14:23 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempfo1848.html
[2010-08-18 13:36:38 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\Tempuf2024.html
[2010-08-18 13:36:38 | 000,002,089 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempUs2024.html
[2010-08-17 20:23:44 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempeW3300.html
[2010-08-17 16:10:44 | 000,002,432 | ---- | C] () -- E:\Users\Daniel\AppData\Local\TempxAw304.html
[2010-08-28 12:59:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSp1260.html
[2010-08-28 11:02:08 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempxr2092.html
[2010-08-28 09:39:15 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempbq2140.html
[2010-08-27 21:45:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempHd3048.html
[2010-08-27 11:21:13 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempqq2516.html
[2010-08-26 11:10:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempta2068.html
[2010-08-25 13:20:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempCD1012.html
[2010-08-24 20:29:26 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwTv956.html
[2010-08-24 19:02:12 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempLp1180.html
[2010-08-23 21:00:46 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempuI1784.html
[2010-08-23 18:29:35 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempRY2172.html
[2010-08-23 16:34:06 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyY1536.html
[2010-08-23 16:34:06 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempQL1536.html
[2010-08-23 15:37:39 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempkI1752.html
[2010-08-23 13:40:14 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempwB1956.html
[2010-08-23 13:03:34 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempYH2704.html
[2010-08-23 11:35:32 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfy1540.html
[2010-08-22 21:52:09 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempyJ2616.html
[2010-08-22 18:48:42 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempNK3572.html
[2010-08-22 11:13:25 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempSl1528.html
[2010-08-22 02:03:02 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemprO2236.html
[2010-08-21 21:17:53 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempsB3664.html
[2010-08-21 12:49:37 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TemphA2880.html
[2010-08-20 23:29:11 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempeH1340.html
[2010-08-20 15:39:40 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempdf1224.html
[2010-08-18 18:15:16 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempfo1848.html
[2010-08-18 15:02:31 | 000,002,432 | ---- | M] () -- E:\Users\Daniel\AppData\Local\Tempuf2024.html
[2010-08-18 15:02:31 | 000,002,089 | ---- | M] () -- E:\Users\Daniel\AppData\Local\TempUs2024.html
:Files
E:\Program Files\Ask.com
E:\Program Files\DAEMON Tools Toolbar
E:\Users\Daniel\AppData\Roaming\DAEMON Tools Lite
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[emptytemp]
Kliknij : Wykonaj Skrypt, Zrestartuj komputer
Potem daj raport który wyskoczy po usuwaniu, oraz wykonaj nowy log OTLem
We are Anonymous. We are Legion. We do not forgive. We do not forget.


- DwD99
- Posty: 712
- Rejestracja: 06 lip 2010, 21:11
- Lokalizacja: Krosno Odrzańskie
WIRUS!-Problem z jego wywaleniem!
O to ona!: E:\Users\Daniel\AppData\Roaming\Winbooter\svchost.exe
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
Narazie użyj tego skryptu.
Potem , jak pokażesz następnego loga zajmiemy się tym plikiem.
@Łukasz - widzę, że przeoczył to.
Potem , jak pokażesz następnego loga zajmiemy się tym plikiem.
@Łukasz - widzę, że przeoczył to.

- DwD99
- Posty: 712
- Rejestracja: 06 lip 2010, 21:11
- Lokalizacja: Krosno Odrzańskie
WIRUS!-Problem z jego wywaleniem!
No avast się uciszył ( nareszcie:D miałem mu dać po mordzie XD )
Link do tego co pokazało:Dostępne tylko dla zarejestrowanych użytkowników
Link do tego co pokazało:Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
Czekamy na najowszy log z OTL'a.
- DwD99
- Posty: 712
- Rejestracja: 06 lip 2010, 21:11
- Lokalizacja: Krosno Odrzańskie
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie i wciśnij Skanuj
Pokaż nowy log OTL.txt oraz raport z usuwania.
:OTL
O4 - HKCU..\Run: [HKCU] E:\Users\Daniel\AppData\Roaming\Winbooter\svchost.exe File not found
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
@Alternate Data Stream - 125 bytes -> E:\ProgramData\TEMP:010ADD2C
:Files
E:\Windows\_MSRSTRT.EXE
E:\Users\Daniel\AppData\Roaming\Winbooter
E:\Windows\System32\AniGIF.ocx
E:\Users\Daniel\AppData\Roaming\cglogs.dat
E:\Users\Daniel\AppData\Local\TempCg2936.html
:Commands
[emptytemp]
[clearallrestorepoints]
Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie i wciśnij Skanuj
Pokaż nowy log OTL.txt oraz raport z usuwania.
- Luk@sz_root
- Posty: 350
- Rejestracja: 05 lip 2010, 15:51
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
E:\Windows\System32\AniGIF.ocx
Ten plik nie jest niebezpieczny.
We are Anonymous. We are Legion. We do not forgive. We do not forget.


- DwD99
- Posty: 712
- Rejestracja: 06 lip 2010, 21:11
- Lokalizacja: Krosno Odrzańskie
WIRUS!-Problem z jego wywaleniem!
To co robić!? Wywalić ten plik ze scryptu??
- Luk@sz_root
- Posty: 350
- Rejestracja: 05 lip 2010, 15:51
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
tak
We are Anonymous. We are Legion. We do not forgive. We do not forget.


- DwD99
- Posty: 712
- Rejestracja: 06 lip 2010, 21:11
- Lokalizacja: Krosno Odrzańskie
WIRUS!-Problem z jego wywaleniem!
Za późno!!:D Odpaliłem tego scrypta zanim napisałeś.......
to pokazał po restarcie:Dostępne tylko dla zarejestrowanych użytkowników
A to nowy log:Dostępne tylko dla zarejestrowanych użytkowników
to pokazał po restarcie:Dostępne tylko dla zarejestrowanych użytkowników
A to nowy log:Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
WIRUS!-Problem z jego wywaleniem!
Na pewno nie zaszkodzi. 
W logu nic nie widzę.
Kroki końcowe:
1. W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
2. Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":
3. Pełne skanowanie systemu programem -> MalwareBytes Anti-Malware.
Usuń to co znajdzie i wklej raport.

W logu nic nie widzę.
Kroki końcowe:
1. W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
2. Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":
>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.
(W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.)
Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).
3. Pełne skanowanie systemu programem -> MalwareBytes Anti-Malware.
Usuń to co znajdzie i wklej raport.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości