Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz
  • 0

BRONTOK.A[16]


Vincente's

Pytanie

3 odpowiedzi na to pytanie

Rekomendowane odpowiedzi

Opublikowano

Jak masz to odinstaluj Optimizer Pro i BrowseToSave,
 
Spróbuj Avengerem, są też inne sposoby na pozbycie się wirusów, ale jak już nerwicy dostajesz to format dysku i po kłopocie. ;D

Zrobiłem coś źle?


Popraw mnie, nie miej złości.


Kto próbuje, ten nie błądzi.

Opublikowano

Do okna skrypt/własne opcje skanowania wklej:

:OTL
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\tcfd_vt_1_10_0_24.sys -- (tcfd_vt_1_10_0_24)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\tcfd_vt_1_10_0_22.sys -- (tcfd_vt_1_10_0_22)
O4 - HKLM..\Run: [Bron-Spizaetus] C:\WINDOWS\ShellNew\RakyatKelaparan.exe ()
O4 - HKU\S-1-5-21-1606980848-1972579041-839522115-1003..\Run: [Tok-Cirrhatus]  File not found
O4 - HKU\S-1-5-21-1606980848-1972579041-839522115-1003..\Run: [Tok-Cirrhatus-2586] C:\Documents and Settings\Maciek\Ustawienia lokalne\Dane aplikacji\br6195on.exe ()
O4 - Startup: C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\Empty.pif ()
O4 - Startup: C:\Documents and Settings\Maciek\Menu Start\Programy\Autostart\Empty.pif ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-21-1606980848-1972579041-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFolderOptions = 1
O7 - HKU\S-1-5-21-1606980848-1972579041-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - ("C:\WINDOWS\KesenjanganSosial.exe") - C:\WINDOWS\KesenjanganSosial.exe ()
O31 - SafeBoot: AlternateShell - cmd-brontok.exe
:Files
C:\Documents and Settings\Maciek\Ustawienia lokalne\Dane aplikacji\*Bron*
C:\Documents and Settings\Maciek\Ustawienia lokalne\Dane aplikacji\*.exe
C:\Documents and Settings\All Users\Dane aplikacji\31f7a620-acbd-4f84-82db-5e231b8ad5de
C:\Documents and Settings\All Users\Dane aplikacji\8WdsManPro8
C:\Documents and Settings\All Users\Dane aplikacji\HWdsManProH
C:\Documents and Settings\All Users\Dane aplikacji\lWinManProl
C:\Documents and Settings\All Users\Dane aplikacji\QWdsManProQ
C:\Documents and Settings\All Users\Dane aplikacji\XWinManProX
C:\Documents and Settings\Maciek\Dane aplikacji\Elex-tech
C:\Documents and Settings\Maciek\Dane aplikacji\istartsurf
C:\Documents and Settings\Maciek\Dane aplikacji\Leadertech
C:\Documents and Settings\Maciek\Dane aplikacji\OpenCandy
C:\Documents and Settings\Maciek\Dane aplikacji\sweet-page
C:\WINDOWS\KesenjanganSosial.exe
C:\WINDOWS\System32\cmd-brontok.exe
:Commands
[emptytemp]

Najlepiej wykonaj w trybie awaryjnym.

 

- Przeskanuj komputer za pomocą MBAM - https://www.malwarebytes.org/mwb-download/

- Wykonaj logi FRST - http://www.mpcforum.pl/topic/1364875-logi/

Retro PC:

MB: BEK-TRONIC BEK-3708 | CPU: AMD Am386 DX-40 40MHz | GPU: Trident 8900CL 1MB | Sound: SoundBlaster Vibra 16 | RAM:16MB(4x4) FPM SIMM Hyundai | HDD: 1.08GB Quantum Fireball | OS: DOS 6.22/Win 3.1

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...