Witam, tak jak w temacie - przy instalacji triala Alcohol 52% doczepiły mi się ww. programy. Objawy o których wiem to podmiana strony startowej w przeglądarkach oraz wyszukiwarek. W menedżerze zadań dopatrzyłem się procesów z ikonkami Omigi Plus - ProtectSvc.exe i CmdShell.exe, zostawiłem je włączone podczas skanów.
Podczas uruchamiania FRST wyskakuje błąd - C:\WINDOWS\system32\config\system: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
To samo wyskakuje podczas skanowania, a do tego C:\Users\Przemek\ntuser.dat: Proces nie może uzyskać dostępu do pliku, ponieważ jest on używany przez inny proces.
Nie potrafiłem wyłączyć samego avasta ale ustawiłem komputer w tryb samolotowy i wyłączyłem w avaście wszystkie osłony.
Edycja:
Na pulpicie pojawiła mi się ikona "Grupa domowa", której nie można usunąć w klasyczny sposób (przycisk delete lub prawoklikiem). Możliwe że zrobiłem to przypadkowo sam, ale z obawy przed wirusem wyłączyłem udostępnianie drukarek i urządzeń (czyli kamerka itp.), ponieważ mam laptopa.
Addition.txt
FRST.txt
GMER.txt
Shortcut.txt