matifcb
(matifcb)
10 Czerwiec 2012 15:53
#1
Witam komputer wyraznie mi zaczal mulic. Wedlug instrukcji otworzylem program OTL.exe i wklejam logi :
http://www.wklej.org/id/770637/
http://www.wklej.org/id/770639/
Acorus
(Acorus)
10 Czerwiec 2012 18:38
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\Rts5161ccid.sys – (USBCCID) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\Rts516xIR.sys – (Rts516xIR) DRV - File not found [Kernel | On_Demand | Stopped] – C:\DOCUME~1\oem\USTAWI~1\Temp\catchme.sys – (catchme) IE - HKU\S-1-5-21-2850711294-807120370-787410540-1006…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2645238 FF - prefs.js…browser.search.defaultthis.engineName: “ZoneAlarm Security Customized Web Search” FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&SearchSource=3&q={searchTerms} ” [2012-05-06 19:22:23 | 000,000,000 | —D | M] (“KMPlayer Toolbar”) – C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\qy0tmfdn.default\extensions\toolbar@ask.com [2011-05-03 10:56:32 | 000,000,939 | ---- | M] () – C:\Documents and Settings\oem\Dane aplikacji\Mozilla\Firefox\Profiles\qy0tmfdn.default\searchplugins\conduit.xml O3 - HKU\S-1-5-21-2850711294-807120370-787410540-1006…\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
matifcb
(matifcb)
10 Czerwiec 2012 20:02
#3
raport po iusuwaniu:
http://www.wklej.org/id/772224/
nowy log:
http://www.wklej.org/id/772228/
– Dodane 20.06.2012 (Śr) 0:56 –
Witam dziewczyna znowu coś kliknęła i załapała jakiegoś wirusa czy trojana… zrobiłem znowu to o co prosiliście za pierwszym razem:
http://www.wklej.org/id/776390/
http://www.wklej.org/id/776391/