

![]() |
![]() |
|
|||
|
Witam
Mam jakiegos paskudnego trojana amvo i onlinegames fob. Nie moge otworzyc partycji, nie widze ukrytych plikow. avast wykrywa lecz nie usuwa problemu. Oto log otl: http://www.wklejto.pl/46394 log z avasta http://www.wklejto.pl/46396 bardzo prosze o pomoc |
![]() |
![]() |
![]() |
![]() |
|
|||
|
juz sie robi:
gmer http://www.wklejto.pl/46402 a z otl-a nie idzie wkleic. ciagle wyskakuje monit : juz dodales taka wklejke :/ |
![]() |
![]() |
![]() |
![]() |
|
|||
|
|
![]() |
![]() |
![]() |
![]() |
|
||||
|
1. Uruchom OTL i w dolnym okienku Custom Scans/Fixes wklej :
Kod:
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) O4 - HKCU..\Run: [cdoosoft] C:\Documents and Settings\Agata.AGATA-FFFCBAAD1\Ustawienia lokalne\Temp\herss.exe () :Files C:\Documents and Settings\Agata.AGATA-FFFCBAAD1\Ustawienia lokalne\Temp C:\autorun.inf C:\FOUND.005 C:\temp C:\FOUND.004 D:\autorun.inf C:\9b9w3.exe C:\WINDOWS\setuplog.txt :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UMWdf] "Start"=dword:00000004 :Commands [purity] [clearrestorepoints] [emptytemp] [start explorer] [reboot] po restarcie, ukaże Ci się log z usuwania - zapisz go na pulpicie 2. Podłącz wszystkie posiadane pendrivy, mp3, mp4 itd... i zrób nowe log z OTL tym razem wg tej instrukcji I dajesz nam log z usuwania, i nowe z podłączonymi urządzeniami przenośnymi |
![]() |
![]() |
![]() |
![]() |
|
|||
|
z usuwania
http://www.wklej.org/id/197202/ otl http://www.wklej.org/id/197203/ extras http://www.wklej.org/id/197205/ |
![]() |
![]() |
![]() |
![]() |
|
||||
|
Nic już nie ma.
|
![]() |
![]() |
|
| Narzędzia wątku | Przeszukaj ten temat |
| Wygląd | |
|
|
Podobne wątki
|
||||
| Temat | Autor wątku | Forum | Odpowiedzi | Ostatni post/autor |
| nie wiem czydo końca uporałem się z Win32/PSW.OnLineGames proszę o pomoc | pol172 | bezpieczeństwo i anonimowość | 6 | 02.04.2009 22:32 |
| jak pozbyc sie trojana z plku amvo (Win32/PSW.OnLineGames) | daniel488 | Logi do sprawdzenia | 7 | 24.01.2009 14:17 |
| AMVO prosze o sprawdzenie logów | Siwy033 | Logi do sprawdzenia | 4 | 27.11.2008 21:39 |
| Win32:OnlineGames-BTA[TrJ] log z ComboFixa, czego jeszcze trzeba ? | wich | Logi do sprawdzenia | 1 | 22.08.2008 19:49 |
| Win32:OnLineGames-CLW [Trj] | TomoKo0612 | Logi do sprawdzenia | 7 | 27.02.2008 23:55 |
| Wszystkie czasy w strefie GMT +2. Teraz jest 02:59. |

