sawaha
(Pysko1)
24 Sierpień 2012 23:16
#1
Witam wszystkich użytkowników! Parę godzin temu wlepił mi się adware “mystart incredibar”. Czyściłem komputer na wszelkie sposoby. Jak już wziąłem się za czyszczenie to na maksa, użyłem programów : Malwarebytes Anti-Malware, SpyHunter 4, CCleaner i TweakNow RegCleaner 2012. Logi które zrobiłem mają na celu upewnienia czy nie zostało nic po tym mystart i ogólnie jeżeli chodzi o stan mojego komputera.
Jestem nowy, prosze o wyrozumiałość
Raport Extras.txt
http://wklej.org/id/817890/
Raport OTL.txt
http://wklej.org/id/817891/
Proszę o pomoc i dziękuje zainteresowanym za poświecenie czasu w mojej sprawie !
Pozdrawiam !
system
(system)
24 Sierpień 2012 23:20
#2
Pobierz => AdwCleaner => http://general-changelog-team.fr/fr/dow … adwcleaner wybierz opcje delete log znajdziesz po restarcie na dysku C:\ wklej go na forum
Po tej akcji daj nowy log z OTL
sawaha
(Pysko1)
24 Sierpień 2012 23:43
#3
O proszę Płock, tego się nie spodziewałem
Log z AdwCleaner
http://wklej.org/id/817898/
Log z OTL
http://wklej.org/id/817900/
Acorus
(Acorus)
25 Sierpień 2012 07:43
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Auto | Stopped] – C:\Program Files\ProKAward\rsasws.exe – (SKLProService) DRV - File not found [Kernel | On_Demand | Stopped] – C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys – (esgiguard) IE - HKU\S-1-5-21-368408135-3155989641-2326991352-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1330125244_144605 IE - HKU\S-1-5-21-368408135-3155989641-2326991352-1000…\URLSearchHook: {e9df9360-97f8-4690-afe6-996c80790da4} - No CLSID value found IE - HKU\S-1-5-21-368408135-3155989641-2326991352-1000…\SearchScopes{BB403853-9F5B-451A-89FC-E29C5A39ED0D}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072254 IE - HKU\S-1-5-21-368408135-3155989641-2326991352-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1330125244_144605 IE - HKU\S-1-5-21-368408135-3155989641-2326991352-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1330125244_144605 [2012-03-15 21:19:39 | 000,000,000 | —D | M] (uTorrentControl Community Toolbar) – C:\Users\Pawko\AppData\Roaming\mozilla\Firefox\extensions{e9df9360-97f8-4690-afe6-996c80790da4} O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - No CLSID value found. O3 - HKU\S-1-5-21-368408135-3155989641-2326991352-1000…\Toolbar\WebBrowser: (no name) - {E9DF9360-97F8-4690-AFE6-996C80790DA4} - No CLSID value found. :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.
sawaha
(Pysko1)
25 Sierpień 2012 12:23
#5
Wykonałem zgodnie z opisem.
Tu jakiś log mi wyskoczył po wykonaniu skryptu:
http://wklej.org/id/818099/
Po opcji sprzątaj chyba OTL sam sb usunął, wiec moje zapytanie, ściągnąć jeszcze i zrobić świeży log.txt?
sawaha
(Pysko1)
25 Sierpień 2012 16:30
#7
Dzieki za pomoc, temat mozna zamknąć