eNes19
(Lolek24177)
17 Marzec 2011 16:31
#1
Acorus
(Acorus)
17 Marzec 2011 16:40
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Auto | Stopped] – -- (LiveUpdate Notice Ex) FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…keyword.URL: “http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=YRxdm058YYPL&ptb=DFCCA4CB-CC44-41B5-B9B7-5E28A0E45EFD&psa=&ind=2010120202&ptnrS=YRxdm058YYPL&si=&st=kwd&n=77d0000a&searchfor= ” [2010-06-29 17:34:45 | 000,002,424 | ---- | M] () – C:\Documents and Settings\Adrian\Dane aplikacji\Mozilla\Firefox\Profiles\sm0y53zr.default\searchplugins\askcom.xml O3 - HKU\S-1-5-21-117609710-651377827-839522115-1003…\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. MsConfig - StartUpReg: NvMediaCenter - hkey= - key= - File not found MsConfig - StartUpReg: nwiz - hkey= - key= - File not found [2011-03-17 17:26:45 | 000,000,318 | -HS- | M] () – C:\WINDOWS\tasks\akyliygbj.job [2010-08-17 18:40:00 | 000,012,407 | ---- | C] () – C:\Documents and Settings\Adrian\Ustawienia lokalne\Dane aplikacji\Update.12.Bron.Tok.bin :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Leon1
(Leon$)
17 Marzec 2011 16:43
#3
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…keyword.URL: “http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=YRxdm058YYPL&ptb=DFCCA4CB-CC44-41B5-B9B7-5E28A0E45EFD&psa=&ind=2010120202&ptnrS=YRxdm058YYPL&si=&st=kwd&n=77d0000a&searchfor= ” [2010-06-29 17:34:45 | 000,002,424 | ---- | M] () – C:\Documents and Settings\Adrian\Dane aplikacji\Mozilla\Firefox\Profiles\sm0y53zr.default\searchplugins\askcom.xml O3 - HKU\S-1-5-21-117609710-651377827-839522115-1003…\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O33 - MountPoints2{725c83a0-85d8-11df-b196-0060b3606160}\Shell\AutoRun\command - “” = wyskq6lt.exe O33 - MountPoints2{725c83a0-85d8-11df-b196-0060b3606160}\Shell\open\Command - “” = wyskq6lt.exe O33 - MountPoints2{7c66c45b-9a6e-11df-b455-0060b3606160}\Shell - “” = AutoRun O33 - MountPoints2{7c66c45b-9a6e-11df-b455-0060b3606160}\Shell\AutoRun\command - “” = G:\EE3AutoRun.exe O33 - MountPoints2{7f6f27d8-aa10-11df-aa6f-0060b3606160}\Shell\AutoRun\command - “” = H:\wyskq6lt.exe O33 - MountPoints2{7f6f27d8-aa10-11df-aa6f-0060b3606160}\Shell\open\Command - “” = H:\wyskq6lt.exe O33 - MountPoints2{a52c0036-9707-11df-b1af-0060b3606160}\Shell\AutoRun\command - “” = I:\i8gcgmg.exe O33 - MountPoints2{a52c0036-9707-11df-b1af-0060b3606160}\Shell\open\Command - “” = I:\i8gcgmg.exe O33 - MountPoints2{db15d556-e9af-11df-a688-0060b3606160}\Shell\AutoRun\command - “” = I:\w9.exe O33 - MountPoints2{db15d556-e9af-11df-a688-0060b3606160}\Shell\open\Command - “” = I:\w9.exe O33 - MountPoints2{e8d6d957-ba98-11df-951d-0060b3606160}\Shell\AutoRun\command - “” = I:\kyme.exe O33 - MountPoints2{e8d6d957-ba98-11df-951d-0060b3606160}\Shell\open\Command - “” = I:\kyme.exe O33 - MountPoints2{e8d6d958-ba98-11df-951d-0060b3606160}\Shell\AutoRun\command - “” = J:\kyme.exe O33 - MountPoints2{e8d6d958-ba98-11df-951d-0060b3606160}\Shell\open\Command - “” = J:\kyme.exe MsConfig - StartUpReg: NvCplDaemon - hkey= - key= - File not found MsConfig - StartUpReg: NvMediaCenter - hkey= - key= - File not found MsConfig - StartUpReg: nwiz - hkey= - key= - File not found [2011-03-12 12:14:16 | 000,155,648 | RHS- | M] () – C:\WINDOWS\System32\blackboxp.dll [2011-03-12 12:14:16 | 000,000,318 | -HS- | C] () – C:\WINDOWS\tasks\akyliygbj.job [2011-03-03 16:12:26 | 000,002,001 | RHS- | C] () – C:\WINDOWS\ntdll.dl :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
eNes19
(Lolek24177)
17 Marzec 2011 16:56
#4
Leon1
(Leon$)
17 Marzec 2011 17:32
#5
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
W OTL kilknij CleanUp (Sprzątanie)
Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
aktualizuj do Internet Explorer 8 http://www.microsoft.com/windows/intern … sites.aspx
Magik
(Magik)
17 Marzec 2011 21:01
#6
Następnym razem proszę opisać, jaki jest problem, że podajesz logi.
Ułatwi to robotę sprawdzającym.