Acorus
(Acorus)
22 Kwiecień 2013 17:25
#2
Odinstaluj Yontoo 2.04.1,BrowserProtect,Update Manager for SweetPacks 1.1,Babylon Chrome Toolbar,Bundled software uninstaller,Delta toolbar,Delta Chrome Toolbar,McAfee Security Scan Plus,Norton Security Scan,SweetIM Bundle by SweetPacks,Avira SearchFree Toolbar plus Web Protection Updater,Lollipop.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Usuń(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Pokaż nowy OTL.txt
http://wklej.org/id/1020325/
– Dodane 23.04.2013 (Wt) 15:36 –
Prosze odpiszcie
Acorus
(Acorus)
23 Kwiecień 2013 13:37
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2013/04/19 12:49:28 | 000,433,152 | -H-- | M] () – C:\Users\Olek\AppData\Local\Temp\nkxzrfdqkfxodjm.exe IE - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://isearch.babylon.com/?q={searchTerms}&affID=119535&babsrc=SP_ss_gr&mntrId=64857A7900000001 IE - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\SearchScopes{C54C48FE-12C6-4ADC-884E-FED0D62BE914}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=D863274A-FC32-40DB-A941-9CD277C5312F&apn_sauid=1381C2BA-83F7-4039-9D62-68504628003D [2013/03/31 14:08:31 | 000,006,468 | ---- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml O3 - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [Twbaeiydrcnjknzm.exe] C:\Users\Olek\AppData\Roaming\Twbaeiydrcnjknzm.exe () O4 - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\Run: [lollipop_04121239] “c:\users\olek\appdata\local\lollipop\lollipop_04121239.exe” lollipop_04121239 File not found O4 - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\Run: [Medwdi] C:\Users\Olek\AppData\Roaming\Medwdi.exe () O4 - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\Run: [Ohszdjqwrodsjyxw.exe] “C:\Users\Olek\AppData\Roaming\Ohszdjqwrodsjyxw.exe” File not found O4 - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\Run: [Twbaeiydrcnjknzm.exe] C:\Users\Olek\AppData\Roaming\Twbaeiydrcnjknzm.exe () O4 - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\Run: [WINSXS32] C:\Users\Olek\AppData\Local\Temp\nkxzrfdqkfxodjm.exe () O4 - HKU\S-1-5-21-2238505160-3825778065-2893011659-1000…\Run: [Ylazsllfflxwxaxl.exe] “C:\Users\Olek\AppData\Roaming\Ylazsllfflxwxaxl.exe” File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O20 - AppInit_DLLs: (c:\progra~3\browse~1\261125~1.80{c16c1~1\browse~1.dll) - File not found [2013/03/31 14:09:32 | 000,019,896 | ---- | C] (Systweak Inc., (www.systweak.com )) – C:\Windows\SysNative\roboot64.exe [2013/04/22 19:47:30 | 000,000,280 | ---- | M] () – C:\Windows\tasks\EPUpdater.job :Files C:\Users\Olek\AppData\Roaming*.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.