raper54
(Raper54)
23 Marzec 2013 18:59
#1
Witam. Mam problem z komputerem znajomego. Kliknął w link i pobrał jakis plik na FB, przez co teraz z jego konta wysyłane sa rozne linki z wirusami do znajomych.
Tutaj zamieszczam pliki OTL i EXTRAS
http://www.wklej.org/id/991009/txt/
http://www.wklej.org/id/991014/txt/
Atis
(Atis)
23 Marzec 2013 19:50
#2
Odinstaluj:
Ask Toolbar
Internet Explorer Toolbar 4.6 by SweetPacks
Update Manager for SweetPacks 1.1
iLivid
Search-Results Toolbar
StartNow Toolbar
Pobierz AdwCleaner
Zamknij przeglądarkę internetową.
Uruchom AdwCleaner i kliknij Usuń.
Pokaż nowy log z OTL.
raper54
(Raper54)
23 Marzec 2013 20:22
#3
http://wklej.org/id/991125/txt/
Dzieki za dotychczasowa pomoc.
Atis
(Atis)
23 Marzec 2013 20:37
#4
W logu nie widać żadnej infekcji.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKCU…\SearchScopes{75440FBC-CA13-45A0-8BB5-287AA8F3CE9F}: “URL” = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.00000&barid={260BEF03-5B4C-11E2-A71D-00A0C6000000} O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No CLSID value found. O2:64bit: - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No CLSID value found. O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM…\Run: [vProt] “C:\Program Files (x86)\AVG Secure Search\vprot.exe” File not found [2013-03-23 06:56:01 | 000,000,940 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-790336499-134746615-469691893-1000UA.job [2013-03-22 18:56:00 | 000,000,918 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-790336499-134746615-469691893-1000Core.job :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
raper54
(Raper54)
23 Marzec 2013 21:48
#5
Dziekuje Bardzo za Pomoc. Pozdrawiam