radam5
(Radam5)
30 Marzec 2012 15:25
#1
Proszę o pomoc, komputer koleżanki.
Zdarza się też, że firefox otiwera linki do zupełnie innych stron
http://wklejto.pl/121305
Acorus
(Acorus)
30 Marzec 2012 15:41
#2
Odinstaluj StartNow Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU…\SearchScopes{0388404D-6072-4CEB-B521-8F090FEAEE57}: “URL” = http://klit.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.3.0&install_country=PL&install_date=20111017&user_guid=52D1A9F0DA50415387A681AA5E58A66F&machine_id=237f3ae2b9db424ef6b81b10cd2ee3ed&browser=IE&os=win&os_version=6.1-x64-SP0&iesrc={referrer:source} FF - prefs.js…keyword.URL: “http://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.3.0&install_country=PL&install_date=20111017&user_guid=52D1A9F0DA50415387A681AA5E58A66F&machine_id=237f3ae2b9db424ef6b81b10cd2ee3ed&browser=FF&os=win&os_version=6.1-x64-SP0&q= ” [2011-10-17 22:49:05 | 000,001,390 | ---- | M] () – C:\Users\Monika\AppData\Roaming\Mozilla\Firefox\Profiles\p6osbdta.default\searchplugins\yahoo-zugo.xml O2 - BHO: (StartNow Toolbar Helper) - {6E13D095-45C3-4271-9475-F3B48227DD9F} - C:\Program Files (x86)\StartNow Toolbar\Toolbar32.dll () O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (StartNow Toolbar) - {5911488E-9D1E-40ec-8CBB-06B231CC153F} - C:\Program Files (x86)\StartNow Toolbar\Toolbar32.dll () O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM…\Run: [NPSStartup] File not found O4 - HKCU…\Run: [WinRAR] C:\Users\Monika\AppData\Roaming\E13CA1.exe () [2012-03-30 11:02:49 | 000,000,000 | —D | C] – C:\Users\Monika\AppData\Roaming\PC Cleaners [2012-03-30 11:02:44 | 003,971,856 | ---- | C] (PC Cleaners) – C:\Windows\uninst.exe [2012-03-30 11:02:44 | 000,000,000 | —D | C] – C:\Users\Monika\AppData\Roaming\PCPro [2012-03-30 11:02:43 | 000,000,000 | —D | C] – C:\ProgramData\PC1Data [2012-03-30 11:02:23 | 003,971,856 | ---- | C] (PC Cleaners) – C:\Users\Monika\PC_Cleaner_Pro_Installer_app3.exe [2012-03-30 16:51:34 | 000,000,316 | ---- | M] () – C:\Windows\tasks\sihgeg.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Acorus
(Acorus)
30 Marzec 2012 16:23
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKCU…\Run: [WinRAR] C:\Users\Monika\AppData\Roaming\E13CA1.exe File not found O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000 File not found O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000 File not found [2012-03-30 09:46:16 | 000,001,969 | ---- | C] () – C:\Users\Monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antivirus Protection 2012.lnk :Commands emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.