witam!
mam ten sam problem co kilku użytkowników, mianowice załapał się na moim komputerze wirus personal shield pro.
wyniki skanowania to:
otl - http://www.wklej.eu/index.php?id=82e4ef3b29
extras - http://www.wklej.eu/index.php?id=ae84eba5b6
bardzo proszę o pomoc
Odinstaluj
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb FF - prefs.js…extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.7.0190 [2009-03-30 00:34:44 | 000,000,000 | —D | M] (BearShare MediaBar) – C:\Program Files\Mozilla Firefox\extensions{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} [2011-05-22 11:07:20 | 000,000,000 | —D | M] (“DAEMON Tools Toolbar”) – C:\Users\Marta\AppData\Roaming\mozilla\Firefox\Profiles\novim1qe.default\extensions\DTToolbar@toolbarnet.com [2010-12-06 00:01:43 | 000,002,059 | ---- | M] () – C:\Users\Marta\AppData\Roaming\Mozilla\Firefox\Profiles\novim1qe.default\searchplugins\daemon-search.xml O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [Device Detector] DevDetect.exe -autorun File not found O4 - HKCU…\Run: [DAT6A38.tmp.exe] C:\Users\Marta\AppData\Local\Temp\DAT6A38.tmp.exe File not found O4 - HKCU…\RunOnce: [bE13602PbHnI13602] C:\ProgramData\bE13602PbHnI13602\bE13602PbHnI13602.exe () :Files C:\ProgramData\bE13602PbHnI13602 C:\Users\Marta\AppData\Local\Temp*.html :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
bardzo dziękuję za pomoc.
– Dodane 17.09.2011 (So) 0:49 –
oto log z usuwania: http://www.wklej.eu/index.php?id=bd8529be82
a to ze skanowania: http://www.wklej.eu/index.php?id=0e94b2fd83 i http://www.wklej.eu/index.php?id=25b3afe734
jak na razie wszystko działa, dziękuje bardzo.