Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

wirusy windows - Niechciana infekcja-Ludashi

Krzysiek0294 02 Lis 2016 22:18 996 10
  • #1 02 Lis 2016 22:18
    Krzysiek0294
    Poziom 6  

    Witam, mam spory problem z komputerem dziewczyny, a mianowicie przez przypadek wgrał się wirus o nazwie Ludashi przez co blokuje jakiekolwiek instalacje, oraz strony internetowe typu youtube. chciałbym uniknąć formata. podsyłam logi z programu FRST.
    z góry dziękuję za pomoc :)

    0 10
  • #3 02 Lis 2016 23:53
    krzychupar
    Poziom 41  

    Odinstaluj:
    Body Text Feathering (HKLM-x32\...\PopupProduct) (Version: 1.0.0.0 - Body Text Feathering) <==== UWAGA
    groover (HKLM-x32\...\{1735357F-0D26-4566-b78C-C847801AB3F0}) (Version: 2.0.0.478 - groover) <==== UWAGA
    mpck version 1.1 (HKLM-x32\...\mobilepcstarterkit_is1) (Version: 1.1 - mobilepcstarterkit) <==== UWAGA

    Otwórz notatnik systemowy i wklej:
    Task: {63BBA4B0-7286-40C9-A6FD-85FC6AE34A12} - System32\Tasks\osTip => Chrome.exe <==== UWAGA
    Task: {EBBA8635-1BD2-4B8E-B512-E36954516593} - System32\Tasks\SecureUpdater => C:\Program Files (x86)\UCBrowser\Application\uclauncher.exe <==== UWAGA
    Task: {FAA347AE-FD20-4EDB-8BBA-92BDA430A862} - System32\Tasks\83e152111fd6b517f518a125eb81ca37 => Rundll32.exe "C:\Program Files (x86)\Windows NT\hhjqhe.dll",e62dc6c6547f46bda862da2d05af6862 <==== UWAGA
    Shortcut: C:\Users\Beatka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) <===== Cyrillic
    Shortcut: C:\Users\Beatka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) <===== Cyrillic
    Shortcut: C:\Users\Beatka\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) <===== Cyrillic
    Shortcut: C:\Users\Beatka\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) <===== Cyrillic
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\Gооglе Сhrоmе.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) <===== Cyrillic
    Shortcut: C:\Users\Public\Desktop\Моzillа Firеfох.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) <===== Cyrillic
    Hosts:
    HKLM\...\Run: [vnlgp] => C:\Users\Beatka\AppData\Roaming\vnlgp\vnlgp\start.cmd [214 2016-04-04] () <===== UWAGA
    HKLM\...\RunOnce: [OMEWPRODUCT_ZDUDW] => C:\Users\Beatka\AppData\Local\Temp\S60K6Y68JS.exe [458240 2016-11-02] (GDQS4) <===== UWAGA




    HKLM-x32\...\RunOnce: [ldsuninst] => C:\Users\Beatka\AppData\Local\Temp\removelds.bat [546 2016-11-02] () <===== UWAGA
    HKLM-x32\...\RunOnce: [ldsliteuninst] => C:\Users\Beatka\AppData\Local\Temp\removeldslite.bat [247 2016-11-02] () <===== UWAGA
    HKLM-x32\...\RunOnce: [ldsgamecenter_uninst] => C:\Users\Beatka\AppData\Local\Temp\removelds_gcenter.bat [382 2016-11-02] () <===== UWAGA
    HKU\S-1-5-21-995846979-419859828-992760820-1001\...\Run: [msiql] => C:\Users\Beatka\AppData\Local\Temp\00009914\msiql.exe [1883136 2016-11-02] () <===== UWAGA
    HKU\S-1-5-21-995846979-419859828-992760820-1001\...\MountPoints2: {2f9adab6-7773-11e6-8e4a-14dda97cdeb3} - F:\Autorun.exe
    HKU\S-1-5-21-995846979-419859828-992760820-1001\...\MountPoints2: {2f9adad1-7773-11e6-8e4a-14dda97cdeb3} - G:\Autorun.exe
    HKU\S-1-5-21-995846979-419859828-992760820-1001\...\MountPoints2: {9f97975a-776c-11e6-92e0-806e6f6e6963} - E:\setup.exe
    ShellExecuteHooks: - {14878054-9E93-11E6-8C20-64006A5CFC23} - C:\Users\Beatka\AppData\Roaming\Dretipy\Sherfiward.dll Brak pliku [ ]
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    GroupPolicy: Ograniczenia - Chrome <======= UWAGA
    Tcpip\..\Interfaces\{76D5FC99-07BA-40EC-82FB-C4A92BC32F19}: [NameServer] 104.197.191.4
    Tcpip\..\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] 104.197.191.4
    BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll => Brak pliku
    BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll => Brak pliku
    FF ProfilePath: C:\Users\Beatka\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\r3ixu6so.default\Profiles\r3ixu6so.default [nie znaleziono]
    FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF => nie znaleziono
    FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF => nie znaleziono
    FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF => nie znaleziono
    FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF => nie znaleziono
    CHR HomePage: ChromeDefaultData -> hxxp://www.trotux.com/?z=13d5885183df91c220e8...&uid=ADATAXSP550_2G2220045309&type=hp
    CHR StartupUrls: ChromeDefaultData -> "hxxp://www.trotux.com/?z=13d5885183df91c220e8bebgbz8m3bag5gez5w8o0g&from=ftp&uid=ADATAXSP550_2G2220045309&type=hp"
    CHR DefaultSearchURL: ChromeDefaultData -> hxxp://www.trotux.com/search/?q={searchTerms}&z=13d5885183df91c220e8bebgbz8m3bag5gez5w8o0g&from=ftp&uid=ADATAXSP550_2G2220045309&type=sp
    CHR DefaultSearchKeyword: ChromeDefaultData -> trotux
    CHR Profile: C:\Users\Beatka\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2016-11-02] <==== UWAGA
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
    "bsdpf64" => serwis nie został odblokowany. <===== UWAGA
    "bsdpr64" => serwis nie został odblokowany. <===== UWAGA
    R2 05B93BAB-FAE5-44A8-9846-753385F00C07; C:\Program Files\Aiduwb\Jijfes.exe [0 ] () <==== UWAGA (zerobajtowy plik/folder)
    R2 Aiduwb Updater; C:\Program Files\Aiduwb\Sutxotga.exe [0 ] () <==== UWAGA (zerobajtowy plik/folder)
    R2 DifkuCiabf; C:\Program Files\Aiduwb\DifkuCiabf.exe [0 ] () <==== UWAGA (zerobajtowy plik/folder)
    R2 typuwuse; C:\Program Files (x86)\2FACD9E0-1478114481-11DD-AFD0-14DDA97CDEB3\knso498B.tmpfs [X]
    R1 cherimoya; C:\Windows\System32\drivers\cherimoya.sys [82240 2016-11-02] (Cherimoya Ltd) <==== UWAGA
    R1 ucdrv; C:\Windows\System32\drivers:ucdrv-x64.sys [20324 ] (UC Web Inc.) <==== UWAGA
    R5 bsdpf64; <===== UWAGA: Zablokowana usługa
    R5 bsdpr64; <===== UWAGA: Zablokowana usługa
    S3 ComputerZ_x64; \??\C:\Program Files (x86)\LuDaShi\ComputerZ_x64.sys [X] <==== UWAGA
    S3 MSICDSetup; \??\E:\CDriver64.sys [X]
    S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    2016-11-02 21:17 - 2016-11-02 21:18 - 00000000 ____D C:\Program Files (x86)\sunnyday
    2016-11-02 21:17 - 2016-11-02 21:17 - 00027456 _____ C:\Windows\system32\Drivers\bsdpf64.sys
    2016-11-02 21:17 - 2016-11-02 21:17 - 00026944 _____ C:\Windows\system32\Drivers\bsdpr64.sys
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\Hemkajdoa
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\AzigcWig
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\LocalLow008EE130
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\LocalLow00000000030624D8
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\LocalLow\Company
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\Local\tuto_monetize_120161102
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\Local\Tempfolder
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Users\Beatka\AppData\Local\2FACD9E0-1478121445-11DD-AFD0-14DDA97CDEB3
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\uninst
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Program Files\AiduwbUn
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Program Files\Aiduwb
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 ____D C:\Program Files (x86)\mpck
    2016-11-02 21:17 - 2016-11-02 21:17 - 00000000 _____ C:\Windows\SysWOW64\Number of results
    2016-11-02 21:14 - 2016-11-02 21:26 - 00250912 _____ C:\Windows\SysWOW64\kz.exe
    2016-11-02 21:14 - 2016-11-02 21:14 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\ludashi
    2016-11-02 20:22 - 2016-11-02 20:52 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\Kuaizip
    2016-11-02 20:22 - 2016-11-02 20:22 - 00092872 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
    C:\Users\Beatka\AppData\Roaming\vnlgp\vnlgp\start.cmd
    C:\Users\Beatka\AppData\Local\Temp\S60K6Y68JS.exe
    C:\Users\Beatka\AppData\Local\Temp\removelds.bat
    C:\Users\Beatka\AppData\Local\Temp\removeldslite.bat
    C:\Users\Beatka\AppData\Local\Temp\removelds_gcenter.bat
    C:\Users\Beatka\AppData\Local\Temp\00009914\msiql.exe
    C:\ProgramData\service.exe
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #5 03 Lis 2016 18:30
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    Task: {F53945B1-3EF8-4B80-9545-3D1D7DEB1E70} - System32\Tasks\Zihecult Debuger => C:\Program Files (x86)\Lizaward\chqoied.exe [2016-11-02] (Glarysoft Ltd)
    WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA
    HKLM\...\Run: [gplyra] => C:\Users\Beatka\AppData\Roaming\gplyra\gplyra\start.cmd [216 2016-01-19] ()
    HKLM\...\Run: [WINCOMC97] => "C:\Program Files (x86)\mpck\wincom_C97.exe"
    HKLM\...\Run: [WINCOMBM4] => "C:\Program Files (x86)\sunnyday\wincom_BM4.exe"
    HKLM-x32\...\Run: [app] => C:\Program Files (x86)\wanttoxiamen\uc.exe
    HKU\S-1-5-21-995846979-419859828-992760820-1001\...\Run: [svchost0] => C:\Program Files (x86)\wanttoxiamen\uc.exe
    HKU\S-1-5-21-995846979-419859828-992760820-1001\...\Run: [osmsg] => C:\ProgramData\WindowsMsg\Chrome.exe [5217792 2016-10-27] ()
    S2 Citdhwa; "C:\Users\Beatka\AppData\Roaming\AzigcWig\Geeswu.exe" -cms [X]
    S2 GoogleChromeUpService; C:\ProgramData\service.exe /s GoogleChromeUpService /uid:51490 /local:br [X] <==== UWAGA
    S2 Viokdojvaf; "C:\Users\Beatka\AppData\Roaming\Hemkajdoa\Hemkajdoa.exe" -cms [X]
    NETSVCx32: HpSvc -> Brak ścieżki do pliku.
    2016-11-03 17:51 - 2016-11-03 17:51 - 00000000 ____D C:\Program Files (x86)\02gkldat
    2016-11-02 22:01 - 2016-11-02 22:01 - 00000000 ____D C:\Windows\system32\hewk
    2016-11-02 22:01 - 2016-11-02 22:01 - 00000000 ____D C:\Users\Beatka\AppData\LocalLow008A6C90
    2016-11-02 22:01 - 2016-11-02 22:01 - 00000000 ____D C:\Users\Beatka\AppData\LocalLow0000000000312DE8
    2016-11-02 20:23 - 2016-11-02 20:23 - 00093072 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive2.sys
    2016-11-02 20:23 - 2016-11-02 20:23 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\UPUpdata
    2016-11-02 20:23 - 2016-11-02 20:23 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\lockhomepage
    2016-11-02 20:22 - 2016-11-02 20:45 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\Dretipy
    2016-11-02 20:22 - 2016-11-02 20:25 - 00000000 ____D C:\Users\Beatka\AppData\Local\app
    2016-11-02 20:22 - 2016-11-02 20:22 - 00006066 _____ C:\Windows\System32\Tasks\Zihecult Debuger
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 __SHD C:\Users\Beatka\AppData\Local\svchost
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 __SHD C:\ProgramData\WindowsMsg
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Public\Thunder Network
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\vnlgp
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\Softlink
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Beatka\AppData\Roaming\gplyra
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Beatka\AppData\Local\UCBrowser
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Beatka\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Beatka\AppData\Local\CEF
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\ProgramData\Thunder Network
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\ProgramData\Avira
    2016-11-02 20:22 - 2016-11-02 20:22 - 00000000 ____D C:\ProgramData\Avg
    2016-11-02 20:21 - 2016-11-02 20:45 - 00000000 ____D C:\Program Files (x86)\Lizaward
    2016-11-02 20:21 - 2016-11-02 20:45 - 00000000 ____D C:\Program Files (x86)\Cludch
    2016-11-02 20:21 - 2016-11-02 20:22 - 00000000 ____D C:\Users\Beatka\AppData\Local\Preycoobing
    2016-11-02 20:21 - 2016-11-02 20:22 - 00000000 ____D C:\Program Files (x86)\2FACD9E0-1478114481-11DD-AFD0-14DDA97CDEB3
    2016-11-02 20:21 - 2016-11-02 20:21 - 00000880 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Manager.lnk
    2016-11-02 20:21 - 2016-11-02 20:21 - 00000000 ____D C:\Users\Beatka\AppData\Local\Ghuvuryshasution
    2016-11-02 20:21 - 2016-11-02 20:21 - 00000000 _____ C:\TOSTACK


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.

    0
  • #6 03 Lis 2016 18:56
    Krzysiek0294
    Poziom 6  

    Komputer zaczął działać poprawnie, tak szybko jak był poprzednio, lecz niepokoi mnie jeszcze jeden fakt. Na pasku narzędzi nadal istnieje ,, Ludashi " i na dowód wysyłam kolejnego screena, a także Log po drugiej naprawie. Także muszę wspomnieć, iż w trakcie odpalania Mozilli zamiast Google.pl jest napisane 9o0gle.pl, a w ustawieniach mam te pierwsze :)

    0
  • #7 03 Lis 2016 19:40
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    ShortcutWithArgument: C:\Users\Beatka\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://9o0gle.com/
    ShortcutWithArgument: C:\Users\Beatka\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://9o0gle.com/
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://9o0gle.com/
    ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://9o0gle.com/
    FirewallRules: [{1540990B-2315-47C0-9FFA-3AA91D2F70CB}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe
    FirewallRules: [{7F447B8A-D4C8-4AD9-A72D-B867A3C9B7CD}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe
    S2 Anubophatuvot; C:\Program Files (x86)\Cludch\JahashargkCch.dll [X]
    2016-11-02 21:17 - 2016-08-11 14:47 - 00082240 _____ (Cherimoya Ltd) C:\Windows\system32\Drivers\cherimoya.sys


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox.
    Jak nie pomoże to w Firefoxie zainstaluj rozszerzenie Febe.Zrób kopię zakładek i haseł.Odinstaluj przeglądarkę.Usuń profil i zainstaluj na nowo.

    0
  • #8 03 Lis 2016 22:16
    Krzysiek0294
    Poziom 6  

    Chciałem zrobić dalszy ciąg ,, naprawienia " komputera mojej dziewczyny, lecz FRST postanowiło się zaktualizować, lecz w trakcie włączania aktualizacji program się ,, resetował " czyli starało się na nowo tworzyć aktualizację, aktualizacja przyjęła się pomyślnie, ale po 5 sekundach ponownie tworzył. Dlatego ściągnąłem wersję 02.05.2015 po angielsku, która nie sprawiała już problemu.

    Tekst został wklejony, tym razem komputer nie zrobił ponownego uruchomienia systemu Windows. W rezultacie nie zniwelował problemu, czyli na pasku narzędzi nadal pozostał ,, Ludashi ".

    Podsyłam oczywiście kolejne Logi po zrobieniu ,, naprawy ".

    0
  • #10 04 Lis 2016 22:19
    Krzysiek0294
    Poziom 6  

    Pobrałem program Malwarebytes Anti-Malware oraz rozpocząłem skanowanie. Wśród 300 tysięcy plików wykrył ponad 32 zagrożeń, w tym związany z Ludashi. Usunąłem wszystkie 32 zagrożenia, w których 12 to były szkodliwe oprogramowania. Podsyłam notatnik z owymi opisami zagrożeń. Niestety, nadal nie usunęło napisu ,, Ludashi " w Pasku narzędzi.

    0
  • #11 05 Lis 2016 02:33
    Krzysiek0294
    Poziom 6  

    Od ostatniego wpisu skontaktowałem się najpierw z jednym informatykiem, który pomagał ogarnąć javę do Minecrafta (co ostatecznie się nie udało), a ten informatyk skontaktował się z kolejnym. W międzyczasie rozmowy wyszło na jaw Ludashi, pijawka, która nie chce się odstosunkować od komputera. Próba ratowania zaczęła się przez Panda Antivirus Free, który wykrył 16 trojan w 300 tysięcy plikach. Przywracanie systemu niestety nie wchodziło w grę, ostatni rejestr był o godzinie 23 wczorajszego dnia (04.11.2016 r.). Chcemy podziękować za pomoc, jaką tutaj zyskaliśmy, Logi pomogły jedynie zablokować go, lecz to jak ,, szczepionka po grypie " czyli; Pomoc po uszkodzeniu systemu. Ostateczna decyzja padła na format.

    Wątek do zamknięcia.

    0