Witam, parę dni temu nie wiem w jaki sposób wkradł mi się wirus w/w. Przez cały czas na jakiej stronie nie jestem wyskakują mi jakieś dziwne reklamy. Proszę o pomoc i rady w usunięciu tego “czegoś”.
Pozdrawiam!
Witam, parę dni temu nie wiem w jaki sposób wkradł mi się wirus w/w. Przez cały czas na jakiej stronie nie jestem wyskakują mi jakieś dziwne reklamy. Proszę o pomoc i rady w usunięciu tego “czegoś”.
Pozdrawiam!
Pokaż logi z OTL http://forum.dobreprogramy.pl/temat/402063-analiza-i-dezynfekcja-zestaw-narzędzi-nieingerencyjnych/
Odinstaluj Foxtab.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Pokaż nowy OTL.txt
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL
IE - HKU\S-1-5-21-2285667046-1895705801-4136989982-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=121845tt=gc_babsrc=HP_ssmntrId=BEDA40618634857E
IE - HKU\S-1-5-21-2285667046-1895705801-4136989982-1000\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - No CLSID value found
IE - HKU\S-1-5-21-2285667046-1895705801-4136989982-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}affID=121845tt=gc_babsrc=SP_ssmntrId=BEDA40618634857E
IE - HKU\S-1-5-21-2285667046-1895705801-4136989982-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}SearchSource=4ctid=CT2504091
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2014-01-03 14:14:18 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-01-03 13:08:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ExsitraSavingS
[2014-01-01 12:23:41 | 000,000,000 | ---D | C] -- C:\ProgramData\oldpkkbmedngjpnnnpooplkekliddheo
[2014-01-01 12:23:41 | 000,000,000 | ---D | C] -- C:\ProgramData\ExsitraSavingS
[2013-12-20 13:10:02 | 000,000,000 | ---D | C] -- C:\Users\Bugis\AppData\Roaming\OpenCandy
[2013-05-29 23:27:48 | 000,000,000 | ---D | M] -- C:\Users\Bugis\AppData\Roaming\Babylon
:Commands
[emptytemp]
Kliknij Wykonaj skrypt.
Zrobione. Co teraz? Wkleić nowy OTL??
To wszystko.
Dalej mam te reklamy jak wlacze youtuba…
Przeskanowałem. Co tu teraz mam zrobic bo wykrylo jakies pliki??
Usunąć wszystkie zaznaczone??
Proszę korzystać z opcji Edytuj , zamiast pisać post pod postem.
rgabrysiak
Zanacz wszystko.Usuń zaznaczone.
Usunąłem wszystko, restart komputera i dalej mam safesavera na YT i Google.
Wygląda na to, że wszystko gra. Wielkie dzięki za pomoc!!