Acorus
(Acorus)
14 Październik 2012 12:39
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=100480&tt … 1fe262b41e [2009-07-18 01:02:48 | 000,002,476 | ---- | M] () – C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\6w0m3tru.default\searchplugins\BearShareWebSearch.xml O4 - Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation) [2012-10-14 12:21:28 | 000,044,544 | ---- | C] (Microsoft Corporation) – C:\ProgramData\lsass.exe [2012-09-20 22:54:26 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\Loot [2012-09-20 22:54:26 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\Hiuto [2012-09-20 22:54:26 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\Doniyq [2012-10-14 12:21:30 | 000,000,764 | ---- | C] () – C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012-10-14 12:21:29 | 083,023,306 | ---- | C] () – C:\ProgramData\taborca.pad :Files C:\Users\user\AppData\Local\Temp*.html :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.