platonn
(platonn)
24 Marzec 2011 20:19
#1
Więc tak daje wam logi do sprawdzenia, i muszę powiedzieć że komputer może być dość ostro zasyfiony więc może wy mi pomożecie wyrzucić chociaż część zbędnych śmieci
OTL.txt
http://wklej.to/ctknu
Extras.Txt (OTL)
http://wklej.to/Qyo3f
SREngLOG.log
http://wklej.to/aJgMf
JNJN
(JNJN)
25 Marzec 2011 07:34
#2
Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN
Acorus
(Acorus)
25 Marzec 2011 09:02
#3
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Auto | Stopped] – -- (.EsetTrialReset) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= … =CT2790392 IE - HKCU…\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Qbyrd) IE - HKCU…\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBitT.dll (Conduit Ltd.) IE - HKCU…\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found FF - prefs.js…browser.search.defaultengine: “Qbyrd” FF - prefs.js…browser.search.defaultenginename: “Qbyrd” FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms} ” FF - prefs.js…browser.search.order.1: “Qbyrd” FF - prefs.js…keyword.URL: “http://websearch.qbyrd.com/redirect?client=ff&src=kw&tb=MYC-QBD&o=16183&locale=en_ZZ&apn_uid=378AA63A-B2B8-4654-B830-54DEEDCFF052&apn_ptnrs=OQ&apn_sauid=73BA694D-EAB6-478B-A3AC-A784D2388F5C&apn_dtid=YYYYYYQ2PL&q= ” [2008-01-29 14:15:26 | 000,001,878 | ---- | M] () – C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\wx2kjf7r.default\searchplugins\aolsearch.xml [2010-12-14 19:59:01 | 000,000,863 | ---- | M] () – C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\wx2kjf7r.default\searchplugins\conduit.xml [2010-05-15 19:16:29 | 000,008,819 | ---- | M] () – C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\wx2kjf7r.default\searchplugins\qbyrd.xml [2009-07-18 16:06:46 | 000,001,196 | ---- | M] () – C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\wx2kjf7r.default\searchplugins\winamp-search.xml O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBitT.dll (Conduit Ltd.) O2 - BHO: (Qbyrd Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Qbyrd) O2 - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - File not found O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - File not found O3 - HKLM…\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBitT.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Qbyrd Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Qbyrd) O3 - HKCU…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (Qbyrd Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Qbyrd) O4 - HKLM…\Run: [Adobe Reader Speed Launcher] File not found O4 - HKLM…\Run: [HP Software Update] File not found O4 - HKLM…\Run: [iSUSScheduler] File not found O4 - HKLM…\Run: [NeroFilterCheck] File not found O4 - HKLM…\Run: [RAM Idle] File not found O4 - HKLM…\Run: [RemoteControl] File not found O4 - HKLM…\Run: [TkBellExe] File not found O4 - HKLM…\Run: [WinampAgent] File not found O4 - HKCU…\Run: [AQQ] File not found O4 - HKCU…\Run: [bitTorrent] File not found O4 - HKCU…\Run: [Gadu-Gadu] File not found O4 - HKCU…\Run: [Gadu-Gadu 10] File not found O4 - HKCU…\Run: [ManyCam] File not found O4 - HKCU…\Run: [msnmsgr] File not found O4 - HKCU…\Run: [sony Ericsson PC Companion] File not found [2011-02-23 23:35:41 | 000,000,000 | —D | C] – C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\OpenCandy [2011-02-23 23:35:35 | 000,000,000 | —D | C] – C:\Documents and Settings\user\Dane aplikacji\OpenCandy [2011-02-23 23:35:35 | 000,000,000 | —D | M] – C:\Documents and Settings\user\Dane aplikacji\OpenCandy [2010-05-15 17:42:03 | 000,000,232 | ---- | M] () – C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job @Alternate Data Stream - 55838 bytes -> C:\Documents and Settings\All Users\Pulpit:$ES_DESCRIPTOR_MVPUV1PKSVXJKX69UK1CWPP0DTVNYKM1UVXPJCEPP4DMJ3K1XYE7LRJEM53EPPJCFPLP45168LPSB5PL0EM6REGXHCTVVVVVVVVVVVVV @Alternate Data Stream - 55838 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Sports Interactive:$ES_DESCRIPTOR_MVPUV1PKSVXJKX69UK1CWPP0DTVNYKM1UVXPJCEPP4DMJ3K1XYE7LRJEM53EPPJCFPLP45168LPSB5PL0EM6REGXHCTVVVVVVVVVVVVV :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj BitTorrentBar Toolbar.
platonn
(platonn)
25 Marzec 2011 14:51
#4
RAPORT:
http://wklej.to/iBE4a
OTL.log:
http://wklej.to/AenFU
bitorrentbar toolbar usunięty.
Acorus
(Acorus)
25 Marzec 2011 15:01
#5
Mała poprawka.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Przeskanuj programem Dr.WEB CureIt http://ftp.drweb.com/pub/drweb/cureit/launch.exe
Usuń Combofix i pozostałości po nim tym http://oldtimer.geekstogo.com/OTC.exe
Użyj tez SecurityCheck:http://screen317.changelog.fr/SecurityCheck.exe i sprawdź do czego musisz zainstalowac aktualizacje.