LinkBucks - Artemis! Potrzebna pomoc


(Daniel Pawlik) #1

Witam,


(Acorus) #2

Odinstaluj Ask Toolbar,WPM17.8.0.3325.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Daniel Pawlik) #3

Logi z OTL. - http://wklej.to/erdqN 

Komputer zdążyłem wyczyścisz Malwarebyte'sem, JTM'em, AdwCleaner'em i Hitmanem. 

Problem jest dalej, kiedy próbuje coś sciągnąć z chroma, ten skurczybyk do każdego linku dodaje mi przekierowywania, pomimo tego iż wykasowałem go z dodatków, tak samo w IE, w ustawieniach internetowych to samo.

Proszę o sprawdzenie logów z OTL. 

 

Pozdrawiam. 


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.sweet-page.com/web/?type=dsts=1390768837from=coruid=ST500LT012-9WS142_W0VBBN20XXXXW0VBBN20q={searchTerms}
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.sweet-page.com/web/?type=dsts=1390768837from=coruid=ST500LT012-9WS142_W0VBBN20XXXXW0VBBN20q={searchTerms}
O2:64bit: - BHO: (no name) - {4F524A2D-5637-006A-76A7-7A786E7484D7} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - {4F524A2D-5637-006A-76A7-7A786E7484D7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {4F524A2D-5637-006A-76A7-7A786E7484D7} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {4F524A2D-5637-006A-76A7-7A786E7484D7} - Reg Error: Value error. File not found
[2014-01-27 01:33:15 | 000,000,000 | ---D | C] -- C:\ProgramData\HitmanPro
[2014-01-27 00:22:10 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-01-26 01:15:12 | 000,000,000 | --SD | C] -- C:\ComboFix
[2014-01-25 17:58:12 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2014-01-25 17:58:12 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2014-01-25 17:58:12 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2014-01-25 17:58:12 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2014-01-25 17:57:05 | 000,000,000 | ---D | C] -- C:\Qoobox
[2014-01-25 14:59:27 | 000,000,000 | ---D | C] -- C:\Users\Artur\AppData\Local\ilividmoviestoolbar181
[2014-01-25 14:06:22 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2014-01-25 14:05:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Wise Installation Wizard
[2014-01-25 17:58:12 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2014-01-25 17:58:12 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2014-01-25 17:58:12 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2014-01-25 17:58:12 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2014-01-25 17:58:12 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013-11-05 22:52:31 | 000,000,000 | ---D | M] -- C:\Users\Artur\AppData\Roaming\0F1F1C2Y1H1P1C0I0T

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.