Witam! Te szkodniki już zostały usunięte przez różne programy do usuwania takich świństw, ale pewnie co nieco się ostało w rejestrze albo gdzie nie gdzie, więc z góry dzięki za wyłapanie “resztek”. Pozdrawiam
http://wklejto.pl/129234 OTL
http://www.wklejto.pl/129235 Extras
http://www.wklejto.pl/129236 AdwCleaner [search]
http://www.wklejto.pl/129237 AdwCleaner [delete]
Acorus
(Acorus)
18 Lipiec 2012 12:24
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKU\S-1-5-21-1159934262-3618113942-3912735446-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=109989&ba … 2f686b21a8 IE - HKU\S-1-5-21-1159934262-3618113942-3912735446-1000…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&AF=109989&babsrc=SP_ss&mntrId=ead45c63000000000000742f686b21a8 O4:64bit: - HKLM…\Run: [intelTBRunOnce] wscript.exe //b //nologo “C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs” File not found O4 - HKU\S-1-5-21-1159934262-3618113942-3912735446-1000…\Run: [vsjitdebugger] C:\Users\Michal\AppData\Local\Microsoft\Windows\1241\vsjitdebugger.exe File not found [2012-07-18 10:40:04 | 000,000,000 | —D | C] – C:\Users\Michal\AppData\Roaming\hellomoto [2012-03-12 17:44:47 | 000,000,000 | —D | M] – C:\Users\Michal\AppData\Roaming\EurekaLog :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.