In news:ioua4b$1lp$1@news.onet.pl,
*Taz* <turbogroszek@plusnet.pl> typed:
> W autostarcie pojawił mi się plik jak w temacie. Jest zlokalizowany w
> start/programy/autostart.
>
> Wczoraj przesazukałem rejestr i znalazłem go w podkluczach 'search
> asisstant' i usunąłem.
>
> Dziś znowu się pojawił w autostarcie, ale jego klucz znalazłem pomiędzy
> wpisami MUICache.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runxx
To samo sprawdź w kluczach HKCU lokalizacja identyczna
Znajdz w rejestrze wpis: (wystarczy jak wpiszesz Regedit.exe /s)
C:\WINDOWS\regedit.exe /s C:\WINDOWS\SYSTEM32\x.tmp (lub bardzo podobny)
Wykasuj ten wpis i plik z lokalizacji %windir%
Plik *.tmp moze zawierac wpis ,ktory zawsze bedzie dopisywal do rejestru
automatycznie.
Rowniez poszperaj, poszukaj czy nie masz pliczku w
c:\windows\system lub %windir% o nazwie np. Hbar.html - lub podobny,
jezeli jest to go usun.
Jeśli dalej będzie to samo, to przeskanuj komputer w poszukiwaniu robaczków.
Pobierz te narzedzia i przeskanuj komputer
Malwarebytes
http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?tag=feed&subj=mostpopular&part=rss
Combofix
http://www.bleepingcomputer.com/combofix/pl/instrukcja-uzycia-combofix
http://forum.idg.pl/bezpieczenstwo_komputera_i_sieci-f84-combofix_i_inne_narzedzia-t118804.html
Spyware Doctor
http://www.pctools.com
http://www.pctools.com/pl/spyware-doctor/?ref=google&gclid=CL-45r3j0Y8CFSXaXgodNwZa7w
lub online
Skaner
http://www.uniblue.com/cm/uniblue/registrybooster/offer/purchase/
http://www.microsoft.com/security/scanner/pl-pl/default.aspx
lub
http://www.kaspersky.com/scanforvirus