Witam,
proszę uprzejmie o pomoc w odinstalowaniu Live Security Platinum, jaką treść skryptu wkleić w OTL i co robić później.
Zgodnie z zaleceniami z odpowiedniego tematu - wklejam skany:
OTL - http://www.wklej.org/id/810221/
EXTRAS - http://www.wklej.org/id/810223/
Atis
(Atis)
13 Sierpień 2012 18:24
#2
Odinstaluj:
DealPly
Burn4Free DB Toolbar
McAfee Security Scan
Do okna Własne opcje skanowania / skrypt wklej:
:Files C:\Documents and Settings\All Users\Dane aplikacji\6F63A58800592D7366C9934C81CB3F95 C:\TEMP17 :OTL [2011-11-02 17:55:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\Babylon [2011-11-02 17:55:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Tymuś\Dane aplikacji\Babylon [2011-11-22 21:57:42 | 000,000,000 | —D | M] – C:\Documents and Settings\Tymuś\Dane aplikacji\BabylonToolbar [2011-10-14 17:15:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Tymuś\Dane aplikacji\Toolbar4 :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Wklej do OTL i kliknij Skanuj:
Pokaż ten log.
Dzięki stokrotne! Śmiga, gra i chodzi ale z obserwacji innych wątków w tej kategorii podejrzewam że to jeszcze nie wszystko.
raport z usuwania - http://www.wklej.org/id/810396/
log z drugiego skanowania - http://www.wklej.org/id/810398/
Atis
(Atis)
13 Sierpień 2012 21:33
#4
Wszystkie programy -> Akcesoria -> Wiersz polecenia
Wklej i zatwierdź enterem:
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/burn4free/{3C83E70B-0216-449B-ADD6-90200FB015C1} O4 - HKLM…\RunOnce: [burn4free-uninstall] http://www.bigseekpro.com/u_end File not found [2012-08-13 21:19:04 | 000,000,000 | —D | C] – C:\Documents and Settings\Administrator\Dane aplikacji\Toolbar4 [2012-08-13 21:42:32 | 000,000,000 | —D | M] – C:\Documents and Settings\Tymuś\Dane aplikacji\BabylonToolbar :Files C:\WINDOWS\Installer{5c9047b1-68ae-7add-d7b7-9159f2f0ece1} C:\Documents and Settings\Tymuś\Ustawienia lokalne\Dane aplikacji{5c9047b1-68ae-7add-d7b7-9159f2f0ece1} :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Wklej do OTL i kliknij Skanuj:
Pokaż ten log.
Witam Cię ponownie, oto te logi:
raport: http://wklej.org/id/810886/
Podczas skanowania wystąpił następujący błąd: http://www.sendspace.pl/file/pic/0b210a8d43759c4eaad0471 , anulowałam i oto co otrzymałam:
log: http://www.wklej.org/id/810888/
Ogólnie komputer działa, jednak nadal LSP straszy na moim pulpicie w postaci skrótu. Boję się to wywalić poprzez “dodaj/usuń programy”, coby znów nie zaczął od nowa… Zdaję się całkowicie na Ciebie.
Pozdrawiam : )
Atis
(Atis)
14 Sierpień 2012 16:34
#6
Extras nie wystarczy i potrzebny jest ten drugi log.
Uruchom OTL kliknij Skanuj i pokaż log.
Pobierz i uruchom SystemLook
Do okna programu wklej:
Kliknij Look i pokaż raport.
Atis
(Atis)
14 Sierpień 2012 18:11
#8
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKU\S-1-5-21-1659004503-790525478-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss … 45826d826d IE - HKU\S-1-5-21-1659004503-790525478-1417001333-1004…\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - No CLSID value found IE - HKU\S-1-5-21-1659004503-790525478-1417001333-1004…\SearchScopes{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: “URL” = http://www.bigseekpro.com/search/browser/burn4free/{3C83E70B-0216-449B-ADD6-90200FB015C1}?q={searchTerms} FF - prefs.js…browser.startup.homepage: “http://search.babylon.com/?babsrc=HP_ss&affID=19946&mntrId=78bea3ef00000000000000148545826d826d ” FF - prefs.js…keyword.URL: “http://www.bigseekpro.com/search/toolbar/burn4free/{3C83E70B-0216-449B-ADD6-90200FB015C1}?q= ” [2011-10-14 17:15:42 | 000,000,000 | —D | M] (Burn4Free DB Toolbar) – C:\Documents and Settings\Tymuś\Dane aplikacji\Mozilla\Firefox\Profiles\ifuoaufe.default\extensions{75656794-AB59-4712-BFBC-5D816D56F3BC} [2011-10-14 17:35:05 | 000,002,376 | ---- | M] () – C:\Documents and Settings\Tymuś\Dane aplikacji\Mozilla\Firefox\Profiles\ifuoaufe.default\searchplugins\search.xml O3 - HKU\S-1-5-21-1659004503-790525478-1417001333-1004…\Toolbar\WebBrowser: (no name) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - No CLSID value found. O4 - HKU\S-1-5-21-1659004503-790525478-1417001333-1004…\Run: [Microsoft Firewall 2.9] C:\Documents and Settings\Tymuś\Dane aplikacji\WMPRWISE.EXE (McAfee, Inc.) :Files C:\Documents and Settings\Tymuś\Menu Start\Programy\Live Security Platinum C:\Documents and Settings\Tymuś\Dane aplikacji\WMPRWISE.EXE C:\Documents and Settings\Tymuś\Pulpit\Live Security Platinum.lnk C:\Documents and Settings\Tymuś\Dane aplikacji\ntuser.dat C:\Documents and Settings\Tymuś\Dane aplikacji\desktop.ini :Reg [-HKEY_USERS\S-1-5-21-1659004503-790525478-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Wow, to dziadostwo mi chyba całkiem zniknęło!
raport: http://wklej.org/id/811031/
log: http://wklej.org/id/811032/
Atis
(Atis)
14 Sierpień 2012 19:04
#10
Odinstaluj starą wersje programu Java 6 Update 32
Później zainstaluj:
Internet Explorer 8
Java
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji odznacz Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Skanowanie zakończone pomyślnie, nie znaleziono zagrożeń Czy to wszystko?