Witam, chciałbym się dowiedzieć jak mogę sprawdzić czy to cholerstwo zostało usunięte z mojego komputera?
Sprawdzałem, skanowałem, itp. używając między innymi CCleanera oraz ADWCleanera.
Reklamy wyskakujące w przeglądarce oraz proces lollipop.exe nie pojawiają się. Jednak dla bezpieczeństwa chciałbym wiedzieć jak sprawdzić czy wszystko zostało usunięte…
Powiem jeszcze, że używałem OTL czy jak to tam…
Dziękuję za wszelką pomoc i pozdrawiam
Acorus
(Acorus)
2 Luty 2014 10:15
#2
Acorus
(Acorus)
2 Luty 2014 11:37
#4
One albo ono.Brakuje loga extras
Ah tak… bardzo przepraszam.
http://www.wklej.org/id/1259564/ - log extras
Acorus
(Acorus)
2 Luty 2014 13:38
#6
Odinstaluj Adobe Download Assistant,Norton Security Scan.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL
IE - HKU\S-1-5-21-3613708488-1798516339-308977233-1015\..\SearchScopes\{04D81A60-D9C5-43F7-A54B-E873808C1FBA}: "URL" = http://websearch.ask.com/redirect?client=ietb=SPC2o=15000src=kwq={searchTerms}locale=apn_ptnrs=^PVapn_dtid=^YYYYYY^YY^PLapn_uid=063ef24a-0e99-40d1-a48d-47ed8a696f51apn_sauid=52F11155-4FA2-43D2-9163-54490F9364FD
IE - HKU\S-1-5-21-3613708488-1798516339-308977233-1015\..\SearchScopes\0783035FBB8D495DBF0AF00D5AB7B2A5: "URL" = http://search.babylon.com/?q={searchTerms}babsrc=SP_ss_din2gmntrId=0AA6002454D6CBCDaffID=121845tsp=4918
IE - HKU\S-1-5-21-3613708488-1798516339-308977233-1018\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22find.com/newtab?utm_source=butm_medium=vltnewfrom=vltnewuid=HitachiXHTS545050B9A300_110307PBN403M7FXPTWEXts=1360596864
IE - HKU\S-1-5-21-3613708488-1798516339-308977233-1018\..\SearchScopes\{04D81A60-D9C5-43F7-A54B-E873808C1FBA}: "URL" = http://websearch.ask.com/redirect?client=ietb=SPC2o=15000src=kwq={searchTerms}locale=apn_ptnrs=^PVapn_dtid=^YYYYYY^YY^PLapn_uid=063ef24a-0e99-40d1-a48d-47ed8a696f51apn_sauid=52F11155-4FA2-43D2-9163-54490F9364FD
IE - HKU\S-1-5-21-3613708488-1798516339-308977233-1018\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}affID=119776tt=190313_wctrlbabsrc=SP_ssmntrId=0AA6B4749F868ADE
IE - HKU\S-1-5-21-3613708488-1798516339-308977233-1018\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.22find.com/web/?utm_source=butm_medium=vltnewfrom=vltnewuid=HitachiXHTS545050B9A300_110307PBN403M7FXPTWEXts=1360596867
O3 - HKU\S-1-5-21-3613708488-1798516339-308977233-1018\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O4 - HKU\S-1-5-21-3613708488-1798516339-308977233-1015..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log File not found
O4 - HKU\S-1-5-21-3613708488-1798516339-308977233-1018..\Run: [Facebook Update] "C:\Users\Wiktoria\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-3613708488-1798516339-308977233-1018..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2014-02-01 23:29:49 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-01-30 21:37:33 | 000,000,000 | ---D | C] -- C:\Users\Wiktoria\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
[2012-01-08 21:34:56 | 000,000,000 | ---D | M] -- C:\Users\Dorota\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
:Commands
[emptytemp]
[resethosts]
Kliknij Wykonaj skrypt.