Witam,
Ni z tego ni z owego po starcie systemu (Win 7, 62 bit) pojawia się okienko programu PC Optimizer Pro. Zdaje się, że to jakiś wirus. Jestem laikiem. Czy ktoś może mi pomóc? Logi z OTL wyglądają tak:
OTL - http://www.wklej.org/id/1095353/
Extras - http://www.wklej.org/id/1095355/
Atis
(Atis)
27 Lipiec 2013 09:37
#2
Odinstaluj:
saaFe saave
SearchNewTab
Optimizer Pro v3.1
Search Assistant WebSearch 1.74
SafeSaver 1.74
Search.us.com
Discount Buddy
Uruchom AdwCleaner i kliknij Usuń
Pokaż nowy log z OTL.
Super. Chyba już jest ok. Nic się nie wyświetla : )
otl - http://www.wklej.org/id/1095457/
extras - http://www.wklej.org/id/1095460/
Atis
(Atis)
27 Lipiec 2013 12:51
#4
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKU\S-1-5-21-3183270048-2252803029-1860483952-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.search.us.com/v/2/?guid={B1D44C78-88A0-4015-BC58-9EF1C029482E}&serpv=5 FF - HKCU\Software\MozillaPlugins@tnt2ghost.com/Plugin: C:\Users\Dzióbs\AppData\Local\TNT2\2.0.0.1534\npTNT2ghost.dll (Search.Us.com ) FF - HKCU\Software\MozillaPlugins@tightropeinteractive.com/Plugin: C:\Users\Dzióbs\AppData\Local\TNT2\2.0.0.1534\npTNT2.dll (Search.Us.com ) O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM…\Run: [] File not found O4 - HKU\S-1-5-21-3183270048-2252803029-1860483952-1001…\Run: [AdobeBridge] File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-3183270048-2252803029-1860483952-1004…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found [2013-07-14 16:51:14 | 000,000,000 | —D | C] – C:\ProgramData\StarApp [2013-07-14 16:49:33 | 000,000,000 | —D | C] – C:\Program Files (x86)\SafeSaver [2013-07-14 16:49:16 | 000,000,000 | —D | C] – C:\ProgramData\InstallMate [2013-07-17 21:08:38 | 000,000,000 | —D | C] – C:\Users\Dzióbs\AppData\Local\Updater26766 [2013-07-19 09:24:56 | 000,000,360 | ---- | M] () – C:\windows\tasks\Quark Updater.job [2013-07-17 21:07:37 | 000,000,000 | —D | C] – C:\Users\Dzióbs\AppData\Local\TNT2 @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:373E1720 @Alternate Data Stream - 1143 bytes -> C:\Users\Dzióbs\AppData\Local\Temp:TiLJXLhS9TKLJ7fCboTxR5vv38 :Commands [resethosts] [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Dlatego też proszę, korzystając z przycisku
W przeciwnym razie, temat trafi do kosza.