haydex
(Grzegorz M121)
31 Sierpień 2011 15:16
#1
Witam. Od jakiegoś czasu to dziadostwo mnie męczy więc prosiłbym kogoś o pomoc w usunięciu tego ustrojstwa.
Tutaj podaje linki do raportów:
otl.Txt - http://www.wklej.eu/index.php?id=5d56c8382a
extras.Txt - http://wklej.eu/index.php?id=f9144810f9
Acorus
(Acorus)
31 Sierpień 2011 16:41
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2011-08-17 13:15:28 | 000,534,880 | ---- | M] (Spigot, Inc.) – C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe MOD - [2011-08-17 12:48:54 | 000,596,992 | ---- | M] (Spigot, Inc.) – C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll SRV - [2011-08-17 13:00:38 | 000,402,328 | ---- | M] (Spigot, Inc.) [Auto | Running] – C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe – (Application Updater) IE - HKLM…\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll (Conduit Ltd.) IE - HKU.DEFAULT…\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found IE - HKU\S-1-5-18…\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found IE - HKU\S-1-5-21-596013691-308326894-1577314351-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/ IE - HKU\S-1-5-21-596013691-308326894-1577314351-1000…\URLSearchHook: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\IE\4.6\dealioToolbarIE.dll (Spigot, Inc.) IE - HKU\S-1-5-21-596013691-308326894-1577314351-1000…\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll (Conduit Ltd.) FF - prefs.js…browser.search.selectedEngine: “qooqlle” [2011-01-07 19:00:54 | 000,000,863 | ---- | M] () – C:\Users\Pentium\AppData\Roaming\Mozilla\Firefox\Profiles\wgmpqu1g.default\searchplugins\conduit.xml [2011-08-31 13:30:54 | 000,001,860 | ---- | M] () – C:\Users\Pentium\AppData\Roaming\Mozilla\Firefox\Profiles\wgmpqu1g.default\searchplugins\search.xml [2011-08-23 13:29:14 | 000,000,000 | —D | M] (Widgi Toolbar Platform) – C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\WTXPCOM [2011-08-23 13:29:14 | 000,000,000 | —D | M] (Dealio Toolbar) – C:\PROGRAM FILES (X86)\DEALIO TOOLBAR\FF O2 - BHO: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\IE\4.6\dealioToolbarIE.dll (Spigot, Inc.) O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files (x86)\Dealio Toolbar\IE\4.6\dealioToolbarIE.dll (Spigot, Inc.) O3 - HKLM…\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKU\S-1-5-21-596013691-308326894-1577314351-1000…\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll (Conduit Ltd.) O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [csrs] C:\ProgramData\csrs.exe (Created with WinAutomation (http://www.WinAutomation.com )) O4 - HKLM…\Run: [searchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) O4 - HKLM…\Run: [svhost] C:\Program Files (x86)\Common Files\svhost.exe () O4 - HKLM…\Run: [winloqon] C:\ProgramData\winloqon.exe (Created with WinAutomation (http://www.WinAutomation.com )) :Commands [emptytemp]
Kliknij Wykonaj skrypt .Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj Dealio Toolbar v4.6, uTorrentBar Toolbar.
haydex
(Grzegorz M121)
31 Sierpień 2011 17:17
#3
otl - http://wklej.eu/index.php?id=22dd92ea8f
usuwanie - http://wklej.eu/index.php?id=ff5d51f755
uTorrentBar Toolbar nie chciał się usunąć więc po prostu wyrzuciłem jego pliki
Acorus
(Acorus)
31 Sierpień 2011 17:33
#4
W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Przeskanuj progr.Malwarebytes Anti-Malware
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
haydex
(Grzegorz M121)
31 Sierpień 2011 18:05
#5
Znalazł tylko jednego wira więc nie jest źle
I tak w sumie to już wszystko ? Jak tak to ogromne dzięki