kubu12343
(Kubu12343)
11 Lipiec 2012 09:27
#1
Witam,siedziałem sobie spokojnie przy komputerze a tu nagle nie wiadomo skąd wszystko mi się zamknęło i otworzył się program “Live Security Platinium” sam sie zainstalował,więc odinstalowałem go przez dodaj lub usuń programy,zainstalowałem OTL i zeskanowałem,wyniki:
http://www.wklej.org/id/788246/
co mam zrobić bo ja już nie mam siły na to…
próbowałem usunąć logi w edytorze rejestru ale nie było do tej aplikacji,nie wiem co robić , pomocy!
Acorus
(Acorus)
11 Lipiec 2012 10:00
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1341823493 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.gboxapp.com/ IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.v9.com/web/?q={searchTerms} IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.v9.com/web/?q={searchTerms} IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM…\SearchScopes{5a15c091-f3c2-4c8f-8964-e3434a2a4a95}: “URL” = http://search.mywebsearch.com/mywebsear … searchfor={searchTerms} IE - HKLM…\SearchScopes{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: “URL” = http://search.gboxapp.com/?q={searchTerms} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.mywebsearch.com/index.jhtml … 3wod6yZ8IQ IE - HKCU…\URLSearchHook: {cc2e2b99-14d3-4516-883c-9ea147f594ef} - No CLSID value found IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU…\SearchScopes{5a15c091-f3c2-4c8f-8964-e3434a2a4a95}: “URL” = http://search.mywebsearch.com/mywebsear … searchfor={searchTerms} IE - HKCU…\SearchScopes{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: “URL” = http://search.gboxapp.com/?q={searchTerms} FF - prefs.js…browser.search.defaultenginename: “GadgetBox” FF - prefs.js…browser.search.defaultenginename,S: S", “GadgetBox” FF - prefs.js…browser.search.defaulturl: “http://search.gboxapp.com/?q= ” FF - prefs.js…browser.search.order.1: “GadgetBox” FF - prefs.js…browser.search.order.1,S: S", “GadgetBox” FF - prefs.js…browser.search.selectedEngine: “GadgetBox” FF - prefs.js…browser.search.selectedEngine,S: S", “GadgetBox” FF - prefs.js…browser.startup.homepage: “http://home.mywebsearch.com/index.jhtml?ptb=6493AA12-1966-406C-9BDD-3B6B4CAF6CE1&n=77edc40b&ptnrS=ZJxdm048YYpl&si=COai4O6vjbECFUFG3wod6yZ8IQ ” FF - prefs.js…keyword.URL: “http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?st=kwd&ptb=6493AA12-1966-406C-9BDD-3B6B4CAF6CE1&n=77edc40b&ind=2012070923&id=ZJxdm048YYpl&ptnrS=ZJxdm048YYpl&si=COai4O6vjbECFUFG3wod6yZ8IQ&searchfor= ” [2012-07-10 15:40:33 | 000,000,487 | ---- | M] () – C:\Documents and Settings\Kuba\Dane aplikacji\Mozilla\Firefox\Profiles\jklhmezt.default\searchplugins\GadgetBox.xml [2012-07-09 23:02:42 | 000,009,650 | ---- | M] () – C:\Documents and Settings\Kuba\Dane aplikacji\Mozilla\Firefox\Profiles\jklhmezt.default\searchplugins\my-web-search.xml O4 - HKCU…\Run: [KiesAirMessage] C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup File not found O4 - HKCU…\Run: [Microsoft Windows System] C:\Documents and Settings\Kuba\P-7-78-8964-9648-3874\windll.exe () O4 - HKCU…\RunOnce: [F4D5618A000079F509E732820CDF108C] C:\Documents and Settings\All Users\Dane aplikacji\F4D5618A000079F509E732820CDF108C\F4D5618A000079F509E732820CDF108C.exe () [2012-07-11 11:02:52 | 000,000,512 | -H-- | M] () – C:\WINDOWS\tasks\GboxUpdaterLogonTask.job [2012-07-11 11:02:51 | 000,000,516 | -H-- | M] () – C:\WINDOWS\tasks\OptimizerProUpdaterLogonTask.job [2012-07-11 11:02:51 | 000,000,496 | -H-- | M] () – C:\WINDOWS\tasks\OptimizerProUpdaterRefreshTask.job [2012-07-11 11:02:51 | 000,000,492 | -H-- | M] () – C:\WINDOWS\tasks\GboxUpdaterRefreshTask.job [2012-07-03 01:29:34 | 000,946,176 | ---- | M] (Ufasoft) – C:\Documents and Settings\Kuba\mine.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Extras też.Aby powstał raport Extras.txt Opcja Rejestr skan dodatkowy musi być ustawiona na Użyj filtrowania
kubu12343
(Kubu12343)
11 Lipiec 2012 13:00
#3
http://wklej.org/id/788424/ - nowy skan(po napisaniu skryptu) z OTL
http://wklej.org/id/788426/ - Extras.txy ale to na szybkim skanowaniu; P
Acorus
(Acorus)
11 Lipiec 2012 13:06
#4
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete
Pokaż nowe logi z OTL.
kubu12343
(Kubu12343)
11 Lipiec 2012 14:03
#5
przeskanowałem,usunąłem tym AdwCleaner i teraz działa,dzięki:DD
Do zamknięcia.