sashek
(Sashek)
16 Marzec 2012 12:02
#1
Witam.
Miałem niechcianego gościa.
Przeskanowałem komputer programami Malwerbytes i Spybot , które coś tam znalazły.
Teraz jest OK.
Log z OTL http://wklejto.pl/#
Acorus
(Acorus)
16 Marzec 2012 12:06
#2
Gdzie ten log? Extras też pokaż.
sashek
(Sashek)
16 Marzec 2012 12:26
#3
Przepraszam, robię to pierwszy raz
Extras http://wklejto.pl/120187
Nie wiem co zrobić z tym pierwszym, wklejto.pl informuje mnie że już dodałem taką wklejkę
– Dodane 16.03.2012 (Pt) 13:35 –
Udało się sposobem
OTL http://wklejto.pl/120192
Acorus
(Acorus)
16 Marzec 2012 13:20
#4
Odinstaluj pdfforge Toolbar v1.1.2,Spybot - Search & Destroy.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV - File not found [Kernel | Auto | Stopped] – C:\WINDOWS\system32\Drivers\SSPORT.sys – (SSPORT) DRV - File not found [Kernel | On_Demand | Unknown] – -- (afe9fyzi) IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-1220945662-1060284298-1957994488-1003…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627 IE - HKU\S-1-5-21-1220945662-1060284298-1957994488-1003…\SearchScopes{296691C4-9A52-4881-A61E-33B6628C6CF8}: “URL” = http://search.yahoo.com/search?fr=chr-g … =971163&p={searchTerms} FF - prefs.js…browser.search.defaultenginename: “Search the web (Babylon)” FF - prefs.js…browser.search.defaulturl: “http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627 ” FF - prefs.js…browser.search.order.1: “Search the web (Babylon)” FF - prefs.js…browser.search.param.yahoo-fr: “chr-greentree_ff&type=971163” FF - prefs.js…browser.search.selectedEngine: “Web Search…” FF - prefs.js…extensions.enabledItems: pdfforge@mybrowserbar.com:1.1.2 FF - prefs.js…keyword.URL: “http://startsear.ch/?q= ” [2009-12-01 17:05:19 | 000,000,000 | —D | M] (“Ask Toolbar for Firefox”) – C:\Documents and Settings\olo\Dane aplikacji\Mozilla\Firefox\Profiles\suu0r4l6.default\extensions{E9A1DEE0-C623-4439-8932-001E7D17607D} [2011-09-10 19:52:40 | 000,001,565 | ---- | M] () – C:\Documents and Settings\olo\Dane aplikacji\Mozilla\Firefox\Profiles\suu0r4l6.default\searchplugins\web-search.xml O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - Reg Error: Value error. File not found O3 - HKLM…\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O3 - HKLM…\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - Reg Error: Value error. File not found O3 - HKU\S-1-5-21-1220945662-1060284298-1957994488-1003…\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found [2009-12-08 19:31:14 | 000,000,000 | —D | M] – C:\Documents and Settings\olo\Dane aplikacji\Search Settings [2010-02-02 20:48:48 | 000,000,388 | ---- | M] () – C:\WINDOWS\Tasks\Install_NSS.job :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Search.Pokaż z niego log.
sashek
(Sashek)
16 Marzec 2012 15:44
#5
OTL nie pytał o restart i po pół godzinie zniknęły wszystkie ikony został goły pulpit ze strzałką którą mogę poruszać
czy to normalne? Czekać dalej?
Nie zrestartuj system. Uruchom ponownie OTL klikasz Skanuj pokaż nowy raport OTL.txt na forum.
sashek
(Sashek)
16 Marzec 2012 17:14
#7
Acorus
(Acorus)
16 Marzec 2012 17:20
#8
Powtórz usuwanie.Na czas usuwania wyłącz Malwarebytesa lub wykonaj w trybie awaryjnym.
sashek
(Sashek)
16 Marzec 2012 17:57
#9
Acorus
(Acorus)
16 Marzec 2012 18:45
#10
Użyj AdwCleaner z funkcji Delete.W OTL użyj opcji Sprzątanie.AdwCleaner-funkcja Uninstall.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.