[2013-07-25 00:24:24 | 002,169,856 | -HS- | C] () -- C:\Windows\SysNative\hale.exe
To ten obciąża najwięcej - to tzw. aktywator Systemu (delikatnie mówiąc: niezbyt legalny).
1) Użyj >
Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
Kliknij w nim
Usuń Pokaż raport z niego C:\AdwCleaner[S1].txt
2) Uruchom
OTL i w oknie
Własne opcje skanowania/Skrypt wklej to:
:OTL
SRV - [2013-07-07 15:26:56 | 000,386,112 | ---- | M] (Wsys Co., Ltd.) [Disabled | Stopped] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
[2013-07-29 11:38:16 | 000,000,000 | ---D | M] -- C:\Users\Lijke\AppData\Roaming\Web Cake
[2013-07-25 00:27:20 | 004,805,120 | ---- | C] () -- C:\Users\Lijke\Documents\Chew7.exe
[2013-07-25 00:24:39 | 000,006,552 | ---- | C] () -- C:\Windows\SysNative\cwlog.dtl
[2013-07-25 00:24:24 | 002,169,856 | -HS- | C] () -- C:\Windows\SysNative\hale.exe
[2013-07-25 00:24:25 | 000,107,946 | ---- | M] () -- C:\Windows\SysNative\slmgr.vbs
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-74264919-1221914760-4138395402-1001\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
:Commands
[emptytemp]
Kliknij w
Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom
OTL ponownie, tym razem kliknij
Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.