Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Prośba o skrypt do usunięcia torpedo.exe

#1
Prośba o skrypt do usunięcia torpedo.exe
Witam, proszę o pomoc w usunięciu torpedo.exe

OTL.txt http://wklej.org/id/1868686/
Extras.txt http://wklej.org/id/1868688/

Jeżeli znajdziecie tam jeszcze jakieś inne wirusy, to proszę również o skrypt do ich usunięcia.

#edit
Zauważyłem, że w logach nie widnieje nic związanego z torpedo.exe, pewnie dlatego, że przed zrobieniem skana, odznaczyłem go w msconfig w zakładce "Uruchamianie".
Niemniej jednak w %APPDATA% nadal znajduje się jego folder.
 System operacyjny: windows_seven Przeglądarka: chrome
#2
RE: Prośba o skrypt do usunięcia torpedo.exe
Zrób logi z FRST http://forum.pcformat.pl/WAZNE-Jak-zaloz...ec-WAZNE-t
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#3
RE: Prośba o skrypt do usunięcia torpedo.exe
FRST.txt http://wklej.org/id/1868774/
Addition.txt http://wklej.org/id/1868775/
Shortcut.txt http://wklej.org/id/1868778/
 System operacyjny: windows_seven Przeglądarka: chrome
#4
RE: Prośba o skrypt do usunięcia torpedo.exe
Otwórz Notatnik i wklej w nim:

Cytat:Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder/C:^Users^Piotr^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^TorpedoCopy.lnk" /f
C:\Windows\pss\TorpedoCopy.lnk
Task: {DA5593BD-FF9C-44B4-AFF0-7A39894AC5A9} - System32\Tasks\Jelbruss Secure Web Service => C:\Program Files (x86)\Jelbruss Secure Web\jswtask.exe <==== UWAGA
C:\Program Files (x86)\Jelbruss Secure Web
Task: {BE309F9E-11D5-4585-A8F2-CFAEDB874CAF} - System32\Tasks\System Update => C:\Users\Piotr\AppData\Local\Updater\winupd.exe <==== UWAGA
Task: {75365C03-7D98-4A78-B193-AF8F9FCFCE8C} - System32\Tasks\Full Checker => C:\Users\Piotr\AppData\Roaming\Full Checker\Full Checker.exe <==== UWAGA
C:\Users\Piotr\AppData\Roaming\Full Checker\Full Checker.exe
C:\Users\Piotr\AppData\Local\Updater\winupd.exe
C:\Users\Piotr\AppData\Local\Updater
C:\Users\Piotr\AppData\Roaming\Full Checker
HKLM\...\Run: [] => [X]
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
ProxyEnable: [S-1-5-21-3742728342-583768047-451562522-1000] => Proxy [funkcja włączona]
ProxyServer: [S-1-5-21-3742728342-583768047-451562522-1000] => 127.0.0.1:8118
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 -> {20B9D1AE-AD1A-38B4-87FE-AF278DA9861D} URL = hxxps://search.protectedio.com/search.php/?q={searchTerms}&u=86dc791c-1dc3-daa6-17dd-3e92976cf07d&c=p1&s=srch&inst=1434994782
SearchScopes: HKU\S-1-5-21-3742728342-583768047-451562522-1000 -> {20B9D1AE-AD1A-38B4-87FE-AF278DA9861D} URL = hxxps://search.protectedio.com/search.php/?q={searchTerms}&u=86dc791c-1dc3-daa6-17dd-3e92976cf07d&c=p1&s=srch&inst=1434994782
BHO-x32: Sale Charger -> {7a38e53c-e000-41e4-9b5a-47447db81c2b} -> Brak pliku
FF SearchPlugin: C:\Users\Piotr\AppData\Roaming\Mozilla\Firefox\Profiles\t2pwvc7y.default\searchplugins\default.xml [2015-12-01]
CHR StartupUrls: Default -> "hxxps://search.protectedio.com/?u=86dc791c-1dc3-daa6-17dd-3e92976cf07d&c=p1&s=hp&inst=1434740902"
R2 PrivoxyService; C:\Program Files (x86)\Jelbruss Secure Web\privoxy.exe [371200 2015-11-30] (The Privoxy team - http://www.privoxy.org) [Brak podpisu cyfrowego] <==== UWAGA
S3 AthBTPort; system32\DRIVERS\btath_flt.sys [X]
S3 BTATH_A2DP; system32\drivers\btath_a2dp.sys [X]
S3 btath_avdt; system32\drivers\btath_avdt.sys [X]
S3 BTATH_BUS; system32\DRIVERS\btath_bus.sys [X]
S3 BTATH_HCRP; system32\DRIVERS\btath_hcrp.sys [X]
S3 BTATH_LWFLT; system32\DRIVERS\btath_lwflt.sys [X]
S3 BTATH_RCP; system32\DRIVERS\btath_rcp.sys [X]
S3 BtFilter; system32\DRIVERS\btfilter.sys [X]
S3 vm332avs; System32\Drivers\vm332avs.sys [X]
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

Uruchom FRST.

W polu SEARCH (SZUKAJ) wklej:
Cytat:torpedo*.*
kliknij na przycisk "Search Files (Szukaj Plików)".
Raport z tego będzie tam, gdzie jest FRST.

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:
Cytat:torpedo
kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#5
RE: Prośba o skrypt do usunięcia torpedo.exe
fixlog.txt http://wklej.org/id/1869194/
pliki http://wklej.org/id/1869195/
rejestr http://wklej.org/id/1869198/
 System operacyjny: windows_seven Przeglądarka: chrome
#6
RE: Prośba o skrypt do usunięcia torpedo.exe
Otwórz Notatnik i wklej w nim:

Cytat:C:\Windows\pss\TorpedoCopy.*
C:\Users\Piotr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TorpedoCopy.lnk
C:\Users\Piotr\AppData\Local\Torpedo\Torpedo.exe
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^Piotr^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^TorpedoCopy.lnk" /f
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

Zrób takie same wyszukiwania, jak poprzednio.
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#7
RE: Prośba o skrypt do usunięcia torpedo.exe
fixlog.txt http://wklej.org/id/1869337/
pliki http://wklej.org/id/1869341/
rejestr czysty
 System operacyjny: windows_seven Przeglądarka: chrome
#8
RE: Prośba o skrypt do usunięcia torpedo.exe
OK, plik w Kwarantannie.

Kończymy:
Otwórz Notatnik i wklej w nim:

Cytat:DeleteQuarantine:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#9
RE: Prośba o skrypt do usunięcia torpedo.exe
Okay, już nie wyskakują irytujące strony.
Dziękuję za pomoc. Wesoły
 System operacyjny: windows_seven Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Prośba o skrypt do usunięcia torpedo.exe)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Brak dostępu do dysku C, niemożność usunięcia folderu [Win 8.1] krzyslaw 29 3255 10.11.2017, 01:44
Ostatni post: krzyslaw
  win7 błąd explorer.exe, winlogon.exe, brak uprawnien administratora? grzegor 4 2177 02.12.2015, 16:56
Ostatni post: grzegor
  jak usunąć z komputera program torpedo i omiga-plus?? ilonka88 12 3371 24.01.2015, 08:32
Ostatni post: ilonka88

Skocz do: