Skocz do zawartości

Wirus z facebooka


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w okno Własne opcje skanowania /skrypt

 

 

Wklej

 


:OTL
O4 - HKCU..\Run: [MSConfig] C:\Documents and Settings\Janeczko\pxzr.exe ()
:Files
C:\Documents and Settings\Janeczko\pxzr.exe
C:\WINDOWS\tasks\MpIdleTask.job

:Commands
[emptytemp]

 

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

 

Kliknij Wykonaj skrypt

 

 

W chromie w rozszerzeniach wywal:

CHR - Extension: loveitpl

 

 

2.Użyj adwcleaner-a

 

http://general-chang...de/2-adwcleaner

 

Opcja delete

 

3.Wyskanuj system skanerem Malwarebytes anti-malware(odrzuć ofertę testową) (usuń co znajdzie)

 

4.Podaj nowy log z OTL

Odnośnik do komentarza

W logu już tego nie ma ale końcowe słowo należy się moderacji (musisz kawałek poczekać aż wrócą podobno w poniedziałek mają być na forum)

 

teraz zaimiemy się tym:

 

SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)

 

Pobierz system look uruchom i do okienka wklej:

:reg
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt /s
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppMgmt /s
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\AppMgmt /s
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\AppMgmt /s

:filefind
appmgmts.dll

 

Kliknij Look i podaj raport

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...