Skocz do zawartości

Trojan Cryptic + brak neta w przeglądarkach


Rekomendowane odpowiedzi

Cześć.

 

Znajoma od kilku dni ma na swoim laptopie sony problem jak w tytule. AVG często wywala wykrycie trojana Cryptic (zdarzają się tez inne) -> obrazek. Mówiła, że ściągnęła coś co miało być jakimś plikiem muzycznym a okazało się aplikacją-trojanem, którą uruchomiła i do tamtego czasu ma ten właśnie problem.

System: Vista Home Premium.

 

Poza tym jest problem z przeglądarkami, bo na żadnej nie ma połączenia z internetem. Wczoraj albo przedwczoraj na pewno działało. Kilka dni temu tez był ten problem, ale przywracanie systemu pomogło i teraz znowu wróciło, a przywracanie już nie poskutkowało.

GG czy eMule łączą się z serwerami, wiec całkowicie net nie jest zablokowany..

EDIT: SpyHunter poradził sobie z przeglądarkami.

 

Logi z OTL'a:

OTL.Txt

Extras.Txt

 

Z góry dzięki za pomoc.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
C:\Users\Paulina\AppData\Local\Temp*.html
C:\Users\Paulina\AppData\Roaming\dwm.exe
 
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
 
:OTL
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O20 - HKU\S-1-5-21-3625358128-1234752306-1585654895-1003 Winlogon: Shell - (C:\Users\Paulina\AppData\Roaming\dwm.exe) - C:\Users\Paulina\AppData\Roaming\dwm.exe ()
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Z panelu usuwania programów odinstaluj zbędny ArchiBar Toolbar

 

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

 

 

 

Odnośnik do komentarza

Z tym toolbarem to jej sprawa, ale on jest oparty na wątpliwej reputacji firmie i takie toolbary zalecamy usuwać.

 

1. Użyj opcji Sprzątanie w OTL.

 

2. Wykonaj ważne aktualizacje:

 

Internet Explorer (Version = 8.0.6001.19048)

"{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java 6 Update 24

"{AC76BA86-7AD7-1033-7B44-A81300000003}" = Adobe Reader 8.1.3

Szczegóły aktualizacyjne w tym wątku: KLIK.

 

3. Opróżnij folder Przywracania systemu: KLIK.

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...