Laptop wolniej działa
#1
Objawy zainfekowania:
Komputer zaczął wolniej działać.

Wykonywane działania:
animalwarem został wykonany skan i czyszczenie + adware cleanerem

Logi:
RSIT

info.txt

[Aby zobaczyć linki, zarejestruj się tutaj]


log

[Aby zobaczyć linki, zarejestruj się tutaj]


otl

EXTRAS

[Aby zobaczyć linki, zarejestruj się tutaj]


OTL.TXT

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Do OTL w okienko własne opcje skanowania skrypt wklej i wykonaj:

Kod:
:OTL
PRC - [2013-10-15 22:25:46 | 003,089,488 | ---- | M] () -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
MOD - [2013-10-15 22:25:46 | 003,089,488 | ---- | M] () -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O4 - HKLM..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O30 - LSA: Security Packages - (livessp) -File not found

:Files
C:\Windows\tasks\*.*
C:\Windows\SysWow64\Extensions
C:\Windows\SysWow64\searchplugins
C:\Program Files (x86)\Pando Networks
C:\Windows\SysWow64\AI_RecycleBin
C:\Users\Patryk\AppData\Local\PMB Files
C:\ProgramData\PMB Files

:Commands
[EMPTYTEMP]


Do notatnika wklej:

Kod:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]


Zapisz jako fix.regprawym przyciskiem myszki scal

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij skanuj i przedstaw raport z niego.

Uruchom OTLponownie i kliknij Skanuj . Przedstaw nowy log OTLoraz raport po wykonaniu.

Podaj raport z SecurityCheck uruchom i naciśnij dowolny klawisz,poczekaj aż program zakończy działanie.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości