Bmsiak
(Bmsiak)
28 Październik 2013 02:13
#1
Witam. Mam problem z moim komputerem, mianowicie podczas otwierania niektórych stron zostaje przekierowywany na dziwny adres kittenwar.com . Problem wystąpił wczoraj i niestety męczę się z nim do teraz. Działania tj. resetowanie routera, komputera oraz skanowanie systemu avastem niestety nie pomogły dlatego załączam logi z programu OTL, liczę na pomoc ponieważ jest to strasznie irytujące, gdy nie mogę odwiedzić niektórych stron internetowych.
http://wklej.org/id/1160139/ - OTL.txt
http://wklej.org/id/1160140/ - Extras.txt
Pozdrawiam.
Acorus
(Acorus)
28 Październik 2013 08:43
#2
Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKU\S-1-5-21-2367031817-1851365344-4102329588-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://tuvaro.com/ws/?source=ab9c6293&t … 273773017d IE - HKU\S-1-5-21-2367031817-1851365344-4102329588-1001…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://www.delta-search.com/?q={searchTerms}&affID=119370&babsrc=SP_ss&mntrId=767366273773017D IE - HKU\S-1-5-21-2367031817-1851365344-4102329588-1001…\SearchScopes{32E690E0-5FF4-4599-9B28-62EAD59E2E7F}: “URL” = http://search.us.com/serp?guid={9024972F-B789-40C0-BFEE-FD96677E8AF7}&action=default_search&serpv=5&k={searchTerms} IE - HKU\S-1-5-21-2367031817-1851365344-4102329588-1001…\SearchScopes{90007057-97DB-4F24-8687-D42D5C90F059}: “URL” = http://tuvaro.com/ws/?source=ab9c6293&t … 773017d&q={searchTerms} [2012-10-26 14:30:36 | 000,000,000 | —D | M] (uTorrentControl_v2) – C:\Users\sochinho\AppData\Roaming\mozilla\Firefox\extensions{7473b6bd-4691-4744-a82b-7854eb3d70b6} O4 - HKLM…\Run: [ROC_roc_ssl_v12] “C:\Program Files (x86)\AVG Secure Search\ROC_roc_ssl_v12.exe” / /PROMPT /CMPID=roc_ssl_v12 File not found O4 - HKU\S-1-5-21-2367031817-1851365344-4102329588-1001…\Run: [Facebook Update] C:\Users\sochinho\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) [2013-10-27 18:51:11 | 000,000,968 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2367031817-1851365344-4102329588-1001UA.job [2013-10-27 12:51:01 | 000,000,946 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2367031817-1851365344-4102329588-1001Core.job [2013-04-08 10:17:23 | 000,000,000 | —D | M] – C:\Users\sochinho\AppData\Roaming\Babylon :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.