blumbel
(Blumbeldudi)
25 Marzec 2012 16:43
#1
oto logi z OTL:
http://wklej.to/bPcRE ---->extra.txt
http://wklej.to/p9U46 ---->OTL.txt
proszę o skrypt
Acorus
(Acorus)
25 Marzec 2012 17:08
#2
Odinstaluj McAfee Security Scan Plus,McAfee Security Scan Plus.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=0bc8f42a- … 1e3344c45b IE - HKLM…\SearchScopes{7865F3E1-936A-4225-A357-0C0F0285A2F7}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-1844237615-1326574676-1801674531-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=0bc8f42a- … 1e3344c45b IE - HKU\S-1-5-21-1844237615-1326574676-1801674531-500…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=0b … 344c45b&q={searchTerms} IE - HKU\S-1-5-21-1844237615-1326574676-1801674531-500…\SearchScopes{7865F3E1-936A-4225-A357-0C0F0285A2F7}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} FF - prefs.js…browser.search.defaultengine: “Web Search” FF - prefs.js…browser.search.defaultenginename: “Web Search” FF - prefs.js…browser.search.order.1: “Web Search” FF - prefs.js…keyword.URL: “http://startsear.ch/?aff=1&src=sp&cf=0bc8f42a-1862-11e1-aa7a-001e3344c45b&q= ” [2011-11-26 21:08:54 | 000,000,000 | —D | M] (VshareComplete - Speed up your search with your personal search suggestions tool) – C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\3ro3nw1o.default\extensions{3697b17c-b572-4862-a5e6-7f922c0f3403} [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\3ro3nw1o.default\searchplugins\startsear.xml [2011-07-10 17:46:19 | 000,001,565 | ---- | M] () – C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\3ro3nw1o.default\searchplugins\web-search.xml MsConfig - StartUpReg: BluetoothAuthenticationAgent - hkey= - key= - File not found MsConfig - StartUpReg: DAEMON Tools Lite - hkey= - key= - File not found [2012-03-13 00:21:00 | 000,000,000 | —D | C] – C:\WINDOWS\System32\inetsrv [2012-03-13 00:21:00 | 000,000,000 | —D | C] – C:\WINDOWS\System32\ime [2012-03-12 17:51:29 | 000,000,000 | -H-- | M] () – C:\Documents and Settings\Administrator\Dane aplikacji\gHhd7tgD1kH7 [2011-08-14 11:43:18 | 000,000,204 | ---- | C] () – C:\WINDOWS\System32\secustat.dat :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
blumbel
(Blumbeldudi)
25 Marzec 2012 17:24
#3
http://wklej.to/bBXLc ---->raport po restarcie
http://wklej.to/HtbkP ----> ponowne skanowanie
Acorus
(Acorus)
25 Marzec 2012 17:41
#4
W OTL użyj opcji Sprzątanie.Przeskanuj programem Dr.WEB CureIt http://www.dobreprogramy.pl/Dr.WEB-Cure … 12976.html
blumbel
(Blumbeldudi)
25 Marzec 2012 18:28
#5
ok, dziękuje za pomoc właśnie skanuje dr. webem myślę ze powinno już być ok
Mam jednak jeszcze problem z komputerem dziewczyny, strasznie się przycina to z niego prawdopodobne pochodził robak.
Prosiłbym o pomoc, zamieszczam logi z OTL:
http://wklej.to/CPjF6 ---->extra
http://wklej.to/ptxP5 ---->otl
Acorus
(Acorus)
26 Marzec 2012 07:02
#6
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM…\SearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: “URL” = http://slirsredirect.search.aol.com/sli … 685&query={searchTerms}&invocationType=tb50winampie7 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/ IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=UG&apn_dtid=&apn_uid=12B0F82F-1BF2-461E-B6A1-CE18ECC75BAE&apn_sauid=A0156F56-8044-4D8D-A410-9EB1F10ED49F IE - HKCU…\SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}: “URL” = http://search.bearshare.com/webResults.html?src=ieb&q={searchTerms} IE - HKCU…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: “URL” = http://www.daemon-search.com/search/web?q={searchTerms} IE - HKCU…\SearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: “URL” = http://slirsredirect.search.aol.com/sli … 685&query={searchTerms}&invocationType=tb50winampie7 O3 - HKCU…\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No CLSID value found. O8 - Extra context menu item: Dodaj do blokowanych banerów - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm File not found O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found MsConfig - StartUpReg: Domino - hkey= - key= - File not found MsConfig - StartUpReg: HP Software Update - hkey= - key= - File not found MsConfig - StartUpReg: TOSCDSPD - hkey= - key= - File not found MsConfig - StartUpReg: VMSnap3 - hkey= - key= - File not found :Files C:\Documents and Settings\Aleksandra\Application Data\gHhd7tgD1kH7 :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
blumbel
(Blumbeldudi)
26 Marzec 2012 09:59
#7
Acorus
(Acorus)
26 Marzec 2012 13:38
#8