Skocz do zawartości

Przeciążenie procesora - malware (komunikat policyjny)


Rekomendowane odpowiedzi

Witajcie,

mam bardzo poważne problemy pomijając idiotycznego wirusa z komunikatem policyjnym, coraz częściej mam zuzycie procesora 100%, i po paru minutach użytkowania PC wyłącza się on, strasznie się nagrzewa, chodzi bardzo bardzo WOLNO. Jeśli mógłby ktoś zerknąć w logi i określić czy uda isę to przyśpieszyć będę dozgonnie wdzięczny,.

OTL.Txt

Extras.Txt

Odnośnik do komentarza
  • 3 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Logi nie wskazują na infekcję, tylko kosmetyka do wykonania.

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Jacek\AppData\Local\Temp\catchme.sys -- (catchme)
IE - HKU\S-1-5-21-2485347337-990669144-380460948-1000\..\SearchScopes\{4F99EA6C-40DF-416E-9091-F3CD94AE0B34}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=76B8DE07-E5CB-490A-90CE-BE5587C567C5&apn_sauid=0972074C-C6C1-4517-8412-FA07FB8B6ACE"
IE - HKU\S-1-5-21-2485347337-990669144-380460948-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = "http://www.daemon-search.com/search/web?q={searchTerms}"
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przez Panel sterowania odinstaluj: DAEMON Tools Toolbar

 

Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

   

3. Uruchom AdwCleaner z opcji Usuń.

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras).

Edytowane przez picasso
19.05.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...