Filozof1
(Filozof_)
3 Listopad 2013 16:01
#1
Witam,
Na kompie jakiś czas temu weszła strona startowa qone8. Przez działanie różnych antiwirusów (spyware terminator, spybot) qone zmieniło się w inne toolbary, jak mystart.incredibar.com czy jak teraz foxtab. Używana przeglądarka to google chrome. Bardzo proszę o pomoc w usunięciu wirusa.
OTL > http://wklejto.pl/179990
Extras> http://wklejto.pl/179991
Pozdrawiam,
Tomek
Atis
(Atis)
4 Listopad 2013 05:27
#2
Odinstaluj:
IB Updater 2.0.0.578
Spyware Terminator 2012
Spybot - Search & Destroy
Foxtab
Akamai NetSession Interface
Pandora Service
McAfee Security Scan Plus
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Pokaż nowy log z OTL.
Filozof1
(Filozof_)
4 Listopad 2013 20:48
#3
Bardzo dziękuję za pomoc. Wklejam aktualny log z OTL > http://www.wklejto.pl/180246
Atis
(Atis)
6 Listopad 2013 08:23
#4
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV:64bit: - File not found [Kernel | On_Demand | Stopped] – C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys – (esgiguard) O4:64bit: - HKLM…\Run: [spywareTerminatorShield] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe File not found O4:64bit: - HKLM…\Run: [spywareTerminatorUpdater] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe File not found O4 - HKLM…\Run: [AdobeCS5.5ServiceManager] “C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe” -launchedbylogin File not found O4 - HKCU…\Run: [AdobeBridge] File not found [2013-11-04 18:13:49 | 000,000,000 | —D | C] – C:\AdwCleaner [2013-11-01 22:45:04 | 000,000,000 | —D | C] – C:\Users\Ysia\Doctor Web [2013-10-26 14:03:04 | 000,000,000 | —D | C] – C:\ProgramData\Spybot - Search & Destroy [2013-10-26 14:03:00 | 000,000,000 | —D | C] – C:\Program Files (x86)\Spybot - Search & Destroy 2 [2013-10-26 11:44:50 | 000,000,000 | —D | C] – C:\Program Files\Enigma Software Group [2013-11-04 17:43:00 | 000,000,284 | ---- | M] () – C:\Windows\tasks\FoxTab.job [2013-11-04 17:39:00 | 000,000,386 | ---- | M] () – C:\Windows\tasks\update-sys.job [2013-01-20 09:29:04 | 000,000,032 | RHS- | C] () – C:\Users\Ysia\AppData\Local\t65s2tb.dat :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png