lamba_da
(Angelika Urbanska)
27 Lipiec 2011 13:28
#1
Po ściągnięciu przez moją siostrę wirusa z facebooka przeskanowałam system Malwarebytes Anti-Malware, wykasowałam wirusy, ale facebook nadal nie działa.
logi z OTL: http://wklej.org/id/568106/
http://wklej.org/id/568107/
log z Malwarebytes: http://wklej.org/id/568105/
Acorus
(Acorus)
27 Lipiec 2011 14:06
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3 - HKLM…\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBitT.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - File not found O3 - HKU\S-1-5-21-1801674531-1284227242-682003330-1003…\Toolbar\WebBrowser: (BitTorrentBar Toolbar) - {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - C:\Program Files\BitTorrentBar\tbBitT.dll (Conduit Ltd.) O4 - HKLM…\Run: [avast] File not found O4 - HKLM…\Run: [tray_ico] File not found O4 - HKLM…\Run: [tray_ico1] File not found O4 - HKLM…\Run: [tray_ico2] File not found O4 - HKLM…\Run: [tray_ico3] File not found O4 - HKLM…\Run: [tray_ico4] File not found [2011-07-24 22:49:48 | 000,000,000 | —D | C] – C:\WINDOWS\ufa [2011-07-24 22:49:48 | 000,000,000 | —D | C] – C:\WINDOWS\phoenix [2011-07-24 22:29:52 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.5.0 [2011-07-24 22:23:26 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.2 [2011-07-24 22:18:49 | 000,000,000 | —D | C] – C:\WINDOWS\av_ico [2011-07-24 22:17:51 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.1 [2011-07-24 22:17:44 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.tray-7-0-lnk [2011-07-24 22:17:44 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.tray-7-0 [2011-07-27 12:54:57 | 000,000,734 | ---- | M] () – C:\WINDOWS\System32\drivers\etc\hîsts [2011-07-27 09:45:51 | 000,000,178 | ---- | M] () – C:\WINDOWS\info1 [2011-07-24 22:49:47 | 005,589,370 | ---- | M] () – C:\WINDOWS\phoenix.rar [2011-07-24 22:49:47 | 001,075,284 | ---- | M] () – C:\WINDOWS\rpcminer.rar [2011-07-24 22:49:47 | 000,246,272 | ---- | M] () – C:\WINDOWS\unrar.exe [2011-07-24 22:49:47 | 000,182,617 | ---- | M] () – C:\WINDOWS\ufa.rar [2011-07-24 22:21:18 | 000,904,792 | ---- | M] () – C:\WINDOWS\geoiplist.rar [2011-07-24 22:21:06 | 000,000,000 | ---- | M] () – C:\WINDOWS\loader2.exe_ok [2011-07-17 03:24:20 | 004,636,907 | ---- | M] () – C:\WINDOWS\geoiplist [2011-04-30 13:25:28 | 000,000,000 | —D | M] – C:\Documents and Settings\ADMIN\Dane aplikacji\PriceGong :Commands [emptytemp] [resethosts]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
lamba_da
(Angelika Urbanska)
27 Lipiec 2011 17:45
#3
Acorus
(Acorus)
27 Lipiec 2011 18:04
#4
Wyłącz przeglądarki.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKU\S-1-5-21-1801674531-1284227242-682003330-1003…\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - Reg Error: Key error. File not found FF - prefs.js…extensions.enabledItems: engine@conduit.com:3.3.3.2 [2011-04-02 10:01:03 | 000,000,000 | —D | M] (BitTorrentBar Community Toolbar) – C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\iaub0prg.default\extensions{88c7f2aa-f93f-432c-8f0e-b7d85967a527} [2011-04-02 10:01:02 | 000,000,000 | —D | M] (Conduit Engine) – C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\iaub0prg.default\extensions\engine@conduit.com O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found. O2 - BHO: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - No CLSID value found. O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O31 - SafeBoot: AlternateShell - services32.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj BitTorrentBar Toolbar.
lamba_da
(Angelika Urbanska)
27 Lipiec 2011 20:44
#5
OTL.txt: http://wklej.org/id/568401/
raport: http://wklej.org/id/568404/
nie mogę odinstalować BitTorrentBar Toolbar, wyskakuje: Could not open INSTALL.LOG file.
lamba_da , proszę zapoznaj się z tą stroną oraz tym tematem , a następnie popraw tytuł tematu, używając przycisku
Acorus
(Acorus)
28 Lipiec 2011 07:37
#7
W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
lamba_da
(Angelika Urbanska)
28 Lipiec 2011 07:51
#8
zrobione. czy to już wszystko?
Acorus
(Acorus)
28 Lipiec 2011 08:13
#9
Wszystko.Zainstaluj antywirusa.
talala_90
(Talala 90)
28 Lipiec 2011 08:24
#10
czy przy WŁĄCZANIU przywracania systemu mam zaznaczyć:
Przywróć ustawienia systemu oraz poprzednie wersje plików.
czy
Przywróć tylko poprzednie wersje plików ??
a co do antywirusa…nie mam już nic usuwać poza tym co napisałeś wyżej tylko zainstalować antywirusa od nowa tak???
Z góry Ci za wszystko dziękuję
Acorus
(Acorus)
28 Lipiec 2011 08:33
#11
Masz nie przywracać system tylko wyłączyć i włączyć przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
talala_90
(Talala 90)
28 Lipiec 2011 08:48
#12
to też właśnie wyżej napisałam, tylko nie wiedziałam którą wersję mam zaznaczyć bo przy WŁĄCZANIU były dwie tak jak wyżej napisałam w każdym bądź razie dziękuję.