Skocz do zawartości


Podolakk

Rejestracja: 10 kwi 2010
OFFLINE Ostatnio: 04 09 2014 23:51
-----

#289759 uciążliwy malware - logi z OTL

Napisane przez server w 24 08 2014 - 06:12

Proszę bardzo, tu masz wszystko ładnie rozpisane:

 

http://www.malwareremovalguides.info/remove-extendedunlimited-org-pop-ups-removal-guide/


  • 1


#289763 uciążliwy malware - logi z OTL

Napisane przez pawel315 w 24 08 2014 - 09:58

Poprzez "Dodaj lub usuń programy" odinstaluj:

Yet Another Cleaner!

Uruchom OTL i w oknie "Własne opcje skanowania/skrypt" wklej:

:OTL
DRV:64bit: - [2014-08-08 08:24:04 | 000,045,248 | ---- | M] (Elex do Brasil Parti[beeep]ções Ltda) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iSafeKrnlBoot.sys -- (iSafeKrnlBoot)
O4 - HKCU..\Run: [Raptr] C:\PROGRA~2\Raptr\raptrstub.exe --startup File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O9 - Extra Button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll File not found

:Files
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
C:\Program Files (x86)\iSafe
C:\Users\user\AppData\Roaming\iSafe
C:\Windows\JQHApp.dat
C:\ProgramData\DP45977C.lfl

:Commands
[emptytemp]

Kliknij "Wykonaj skrypt", wyraź zgodę na restart systemu. Podaj zawartość pliku, który wyświetli się po restarcie.

Następnie


  • 2


#289783 uciążliwy malware - logi z OTL

Napisane przez pawel315 w 24 08 2014 - 20:53

O4 - HKCU..\Run: [CMD] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

To ten wpis o tym mówi. Dorzuć jeszcze log z programu Autoruns → /Przydatne-narz%C4%99dzia-dezynfekuj%C4%85ce-i-ochronne-t51856/#entry261588/

 

To wyłączymy to 


  • 1


#289866 uciążliwy malware - logi z OTL

Napisane przez pawel315 w 27 08 2014 - 15:42

Już nic nie ma


  • 1