Romano Opublikowano 28 Grudnia 2012 Zgłoś Opublikowano 28 Grudnia 2012 Witam, miałem nieprzyjemność posiadania wirusa "Policyjnego", po wielu próbach udało się go w końcu zdezaktywować ale po uruchomieniu Windowsa wyskakuje problem z modułem wgsdgsdgdsgsd.dll. Prosiłbym o pomoc w rozwiązaniu tego problemu. Załączam skany z OTLa. pozdrawiam OTL.Txt Extras.txt
picasso Opublikowano 10 Stycznia 2013 Zgłoś Opublikowano 10 Stycznia 2013 (edytowane) 1. Przez Panel sterowania odinstaluj adware Freecorder Toolbar oraz wątpliwy program SpyHunter. 2. Otwórz Google Chrome i w Rozszerzeniach odinstaluj adware Complitly plugin for chrome. 3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 4. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters] "ServiceDll"=hex(2):"%SystemRoot%\system32\wbem\WMIsvc.dll" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" :Files C:\ProgramData\dsgsdgdsgdsgw.js C:\Users\Iwo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk C:\Users\Iwo\AppData\Roaming\Complitly C:\Users\Iwo\AppData\Roaming\OpenCandy C:\Users\Iwo\AppData\Local\Temp*.html C:\sh4ldr C:\found.000 :OTL IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1060933" IE - HKU\S-1-5-21-485226455-2533284332-1744201594-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1060933" O2 - BHO: (Complitly) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\Iwo\AppData\Roaming\Complitly\Complitly.dll (SimplyGen) O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\ProgramData\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab" (Reg Error: Value error.) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\ADMINI~1\AppData\Local\Temp\__Samsung_Update\ADDMEM.SYS -- (ADDMEM) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 5. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 6. Usuń szczątki po ESET i McAfee posługując się specjalistycznymi narzędziami uruchomionymi z poziomu Trybu awaryjnego Windows: ESET Uninstaller + McAfee Consumer Products Removal tool. 7. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. . Edytowane 18 Lutego 2013 przez picasso 18.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Rekomendowane odpowiedzi