Skocz do zawartości

wgsdgsdgdsgsd.exe


Rekomendowane odpowiedzi

Dzień Dobry wszystkim, Proszę o pomoc w usunięciu pozostałości po wirusie, wczoraj rano komputer został zablokowany przez wirusa" policyjnego", wpadłem na pomysł odłączenia internetu, a później wystarczyło skanowanie NOD-em. Niestety po włączeniu komputera pojawia się komunikat o brakującym pliku jak w temacie. Przesyłam wymagane pliki. Dziękuję za pomoc. Marek

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Błąd wynika z niedoczyszczenia infekcji, NOD ślepy, zbyt dużo plików na dysku jak na "usuwanie".

 

1. Przejdź w Tryb awaryjny Windows. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Users\Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\ProgramData\reweivmaet.pad
 
:OTL
O3 - HKU\S-1-5-21-666937181-3954284816-1945687765-1002\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
DRV - File not found [Kernel | Disabled | Stopped] -- C:\nDiag32\RealTemp\WinRing0.sys -- (WinRing0_1_2_0)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\pmxdrv.sys -- (pmxdrv)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Users\ADMINI~1\AppData\Local\Temp\GPU-Z.sys -- (GPU-Z
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart. Przejdź w Tryb normalny. Błąd powinien ustąpić.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

 

 

 

.

Odnośnik do komentarza

Zadania wykonane. Kończymy:

 

1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Zaktualizuj Google Chrome i Internet Explorer, usuń starą Java i słowniki Adobe Reader, sprawdź wersję Adobe Flash w Internet Explorer: KLIK. Wg raportu obecnie masz wersje:

 

Internet Explorer (Version = 8.0.7601.17514)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216025FF}" = Java™ 6 Update 25

"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9

"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)

"Google Chrome" = Google Chrome 23.0.1271.64

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...