Skocz do zawartości

BProtect- D [trj] i włamanie na facebook + onet poczta


Rekomendowane odpowiedzi

Opublikowano

Witam, jak w temacie, po tym jak ktoś włamał mi się na dwa konta - fb i onetpoczta, postanowiłem przeskanować avastem komputer. Podczas skanowania przy uruchamianiu znalazł pełno plików zainfekowanych czymś o nazwie "Bprotect- d [trj]" których nie mógł usunąc. I tu moje pytanie, czy jest jakaś szansa żeby poprawić mój marny żywot laika komputerowego i uratować moją maszynę czasu? Oczywiście załączam te obowiązkowe logi. Z góry dziękuję za pomoc.

Addition.txt

Extras.Txt

FRST.txt

gmer.txt

OTL.Txt

Shortcut.txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

1) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

:OTL
[2014-08-06 10:47:27 | 000,045,248 | ---- | C] (Elex do Brasil Participações Ltda) -- C:\Windows\SysNative\drivers\iSafeKrnlBoot.sys

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-1474419822-2050037556-1255546541-1001\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

 

2) Masz wszystkie foldery w Autostarcie - to nieprawidłowe, świadczy o uszkodzeniu Rejestru.

Do  >SystemLook-64 wklej:

 

:reg
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders


Naciśnij Look i pokaż raport.

 

jessi

Opublikowano

Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Startup"="C:\\Users\\ania\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup"

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).
Zrestartuj komputer.

 

Zrób nowy log z OTL.

Zrób nowy log z SystemLook - ustawienia te same, co poprzednio.

 

jessi

Opublikowano

OK, Rejestr naprawiony.

 

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

SystemLook - usuń ręcznie.

 

jessi

Opublikowano

Dzięki wielkie ;D Programy do diagnostyki sobie zostawię w razie czego. Bardzo Ci dziękuję. W ramach rewanżu mogę zaoferować lot szybowcem w zielonej górze bo mam licencję hahahahah 

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...