bregalad45
(Stanislaw Szombara)
21 Kwiecień 2011 06:52
#1
Witam wszystkich i bardzo prosze o pomoc.
Zainstalował mi się jakiś śmieć o nazwie jak w tytule.
Proszę o pomoc jak się tako pozbyć.
Logi
http://wklej.to/BYVit
http://wklej.to/sWoax
jeszcze raz proszę o pomoc
system
(system)
21 Kwiecień 2011 07:22
#2
Acorus
(Acorus)
21 Kwiecień 2011 08:08
#3
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Disabled | Stopped] – -- (MySql) SRV - File not found [On_Demand | Stopped] – -- (ION Java Daemon 2.0) IE - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTo1.dll (Conduit Ltd.) [2011-04-02 19:59:13 | 000,000,000 | —D | M] (Conduit Engine) – C:\Documents and Settings\wacynicz\Dane aplikacji\Mozilla\Firefox\Profiles\zp2ys3ni.default\extensions\engine@conduit.com O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTo1.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (no name) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {4E7BD74F-2B8D-469E-85AA-FD60BB9AAE22} - No CLSID value found. O3 - HKLM…\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTo1.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…\Toolbar\ShellBrowser: (no name) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - No CLSID value found. O3 - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…\Toolbar\ShellBrowser: (no name) - {4E7BD74F-2B8D-469E-85AA-FD60BB9AAE22} - No CLSID value found. O3 - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…\Toolbar\WebBrowser: (no name) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - No CLSID value found. O3 - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…\Toolbar\WebBrowser: (no name) - {4E7BD74F-2B8D-469E-85AA-FD60BB9AAE22} - No CLSID value found. O3 - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files\uTorrentBar\tbuTo1.dll (Conduit Ltd.) O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/ … vc1dmo.cab (Reg Error: Key error.) O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} http://www.eset.eu/buxus/docs/programs/ … canner.cab (Reg Error: Key error.) O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} http://www.mks.com.pl/skaner/SkanerOnline.cab (Reg Error: Key error.) O16 - DPF: {76A2A0AB-38B7-46DB-8E47-F10CDE4D7920} http://imagery.maps.nsw.gov.au/ecwplugins/NCS.cab (Reg Error: Key error.) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl … rashim.cab (Reg Error: Key error.) O20 - AppInit_DLLs: (sockspy.dll) - File not found O20 - AppInit_DLLs: (sockspy.dll) - File not found O21 - SSODL: wfxnyrm - {D4CED89A-BE17-4B2E-CC89-379DFC5D0907} - CLSID or File not found. O35 - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…exefile [open] – “C:\Documents and Settings\wacynicz\Ustawienia lokalne\Dane aplikacji\dwd.exe” -a “%1” %* (Microsoft Corporation) O37 - HKU\S-1-5-21-1659004503-2077806209-682003330-1003…exe [@ = exefile] – “C:\Documents and Settings\wacynicz\Ustawienia lokalne\Dane aplikacji\dwd.exe” -a “%1” %* (Microsoft Corporation) [2011-04-21 08:36:44 | 000,339,968 | ---- | C] (Microsoft Corporation) – C:\Documents and Settings\wacynicz\Ustawienia lokalne\Dane aplikacji\dwd.exe [2011-04-21 08:37:02 | 000,014,118 | -HS- | M] () – C:\Documents and Settings\wacynicz\Ustawienia lokalne\Dane aplikacji\787s705df802d73826t8d [2011-04-21 08:37:02 | 000,014,118 | -HS- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\787s705df802d73826t8d [2011-04-21 07:33:27 | 000,000,236 | ---- | M] () – C:\WINDOWS\tasks\OGALogon.job :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj uTorrentBar Toolbar.
Acorus ,
Dlaczego usuwany jest np prawidłowy plik
pochodzący od
bregalad45
(Stanislaw Szombara)
21 Kwiecień 2011 14:16
#5
Wykonałem polecenia.
Pokazuję logi po skanowaniu:
raport po restarcie
http://wklej.to/KyYBa
ponowny skan
http://wklej.to/PKpgj
Na razie wygląda jakby było w porządku.
Acorus
(Acorus)
21 Kwiecień 2011 16:48
#6
W porządku.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu na wszystkich dyskach:http://support.microsoft.com/kb/310405/pl
http://www.vista.pl/artykuly/11250_przy … vista.html
Przeskanuj progr.Malwarebytes Anti-Malware.
Przeskanuj programem Dr.WEB CureIt http://ftp.drweb.com/pub/drweb/cureit/launch.exe
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe
bregalad45
(Stanislaw Szombara)
21 Kwiecień 2011 18:03
#7
@Acorus
Bardzo, ale to bardzo dziękuję za pomoc. Gdybyś kiedyś gościł w Jarosławiu to zapraszam na obiad.
I jest to przyrzeczenie publiczne
pozdraiwam