jar1612
(Jar1612)
12 Wrzesień 2012 16:08
#1
Witam
Czyszczę komputer po wirusach i chciałbym prosić o sprawdzenie logow z OTLa, gdyż nie jestem w tym biegły
http://wklej.to/8UWKF OTL
http://wklej.to/YWWfX
dzięki za wszelkie uwagi
– Dodane 12.09.2012 (Śr) 21:09 –
Wiem, ze sporo pracy w tym by sprawdzić logi, widzę ze są tam śmieci do usunięcia ale nie chce tego robić sam… wole jak ktoś bardziej doświadczony podpowie… jeszcze raz proszę, bo nie wierze, że na ponad 50 przeglądających nikt tego nie potrafi…
Acorus
(Acorus)
13 Wrzesień 2012 08:01
#2
Odinstaluj Dealio Toolbar v6.2,Babylon toolbar on IE,DealPly.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - [2012-07-26 19:40:56 | 000,794,560 | ---- | M] (Spigot, Inc.) [Auto | Running] – C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe – (Application Updater) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?barid={E06699CF-9F04-4BF6-B043-2986D42230BF} IE - HKLM…\SearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}: “URL” = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={E06699CF-9F04-4BF6-B043-2986D42230BF} IE - HKU\S-1-5-21-575345128-3198491349-2998407506-1000…\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com \GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-575345128-3198491349-2998407506-1000…\URLSearchHook: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\IE\6.2\dealioToolbarIE.dll (Spigot, Inc.) IE - HKU\S-1-5-21-575345128-3198491349-2998407506-1000…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=100474&mntrId=8e45faab000000000000002682ba8ccf IE - HKU\S-1-5-21-575345128-3198491349-2998407506-1000…\SearchScopes{3D8346D4-22A7-401D-951E-B24759A0E155}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=5DDC590C-F6C4-4E50-8125-CF48EE267E68&apn_sauid=52FE0750-26E5-4F53-9D6B-C29F4C490ED9 IE - HKU\S-1-5-21-575345128-3198491349-2998407506-1000…\SearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}: “URL” = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={E06699CF-9F04-4BF6-B043-2986D42230BF} O3 - HKLM…\Toolbar: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\IE\6.2\dealioToolbarIE.dll (Spigot, Inc.) O3 - HKLM…\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.35.10\BabylonToolbarTlbr.dll (Babylon Ltd.) O3 - HKLM…\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com \GenericAskToolbar.dll (Ask) O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com \Updater\Updater.exe (Ask) O4 - HKLM…\Run: [searchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) [2012-09-10 13:24:51 | 000,000,000 | —D | C] – C:\Users\SewiGoś\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum [2012-08-23 21:23:07 | 000,000,000 | —D | C] – C:\Program Files (x86)\Ask.com [2012-08-23 21:12:36 | 000,000,000 | —D | C] – C:\ProgramData\Ask :Files C:\ProgramData\0C1D173D1B533CB249150E57E56C34C7 C:\ProgramData\0C1D173D1B533CB249150E574F147CE7 :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
jar1612
(Jar1612)
13 Wrzesień 2012 09:36
#3
Dziękuję kolego, że wogóle się za to wziąłeś… częściowo wpysy już mogą nie występować, gdyż wcześniej ze względu na małe zainteresowanie sam zacząłem je usuwać.
raport z usuwania http://wklejto.pl/133369
nowy log OTL http://wklejto.pl/133370
Acorus
(Acorus)
13 Wrzesień 2012 10:39
#4
W OTL użyj opcji Sprzątanie.
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.
jar1612
(Jar1612)
13 Wrzesień 2012 11:17
#5
Dziękuję kolego za poświęcony czas. Wszytko zrobione. Jeszcze tylko uaktualnienia ale na to teraz juz nie mam czasu. Pozdrawiam
maylo
(Rbrt2001)
13 Wrzesień 2012 15:35
#6
Acorus:
Użyj AdwCleaner
Miałem do posprzątania śmieci po Babylonie i Sweetim, więc użyłem tego polecanego AdwCleanera. To jakieś narzędzie z siekierą w herbie. Owszem, usunęło mi tamte śmieci, ale i wszystkie rozszerzenia z Chrome (kilkanaście), poza SiteAdvisor. Ponadto, nie mogłem się z netem przez Wi-Fi połączyć. Dopiero po włączeniu auto-naprawy odzyskałem połączenie.