wiagra8
(Andrzejszczepanik1)
20 Grudzień 2010 09:44
#1
Witam!
Sympatyczna “koleżanka” na facebooku przesłała mi link niby to do zdjęcia , po czym okazało się że jest to piękny “system tool”.
Wyskakiwały mi co chwilę okienka o znalezieniu wirusów(38) przez ten to program. Zawieszała się przeglądarka i po pewnym czasie komputer sam się resetował.
Logi wykonałem w trybie awaryjnym bo nie mogłem nic normalnie zainstalować:
http://wklej.to/hli59
http://wklej.to/azd5D
http://wklej.to/MUJgA
http://wklej.to/pIafw
Nie wiem czy czasem nie za dużo tego jest
Proszę o pomoc i z góry dziękuję ;]
Pobierz Malwarebytes Wejdź w tryb awaryjny windows Zainstaluj wykonaj pełne skanowanie http://www.dobreprogramy.pl/Malwarebyte … 13117.html Jeśli się uda usuń co znajdzie program Podaj log na forum
Następnie uruchom ponownie OTL wykonaj skanowanie, podaj nowy log OTL.txt na forum
wiagra8
(Andrzejszczepanik1)
20 Grudzień 2010 10:40
#3
Log po usunięciu tego co znalazł Malwarebytes
http://wklej.to/fk8kx
W trybie zwykłym windows nowy log OTL
wiagra8
(Andrzejszczepanik1)
20 Grudzień 2010 11:31
#5
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) IE - HKU\S-1-5-21-1343024091-1303643608-682003330-1004…\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL File not found FF - prefs.js…extensions.enabledItems: dealio@mybrowserbar.com:4.0.2 O2 - BHO: (Ask Search Assistant BHO) - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL File not found IE - HKU\S-1-5-21-1343024091-1303643608-682003330-1004…\URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll (Spigot, Inc.) FF - prefs.js…extensions.enabledItems: searchsettings@spigot.com:1.2.3 O2 - BHO: (SearchSettings Class) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll (Spigot, Inc.) O4 - HKLM…\Run: [searchSettings] C:\Program Files\Search Settings\SearchSettings.exe (Spigot, Inc.) O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Desktop\V5.1\moffice.exe File not found O4 - HKLM…\Run: [iSW] C:\Program Files\CheckPoint\ZAForceField\ForceField.exe File not found O4 - HKLM…\Run: [OFFICEKB] C:\Program Files\Labtec\Desktop\V5.1\kbdap32a.exe File not found O4 - HKLM…\Run: [snikers] G:\Andrzej\Snikers\Snikers.exe File not found O33 - MountPoints2{01bcfb76-d0b9-11df-a2c2-0018f366c86d}\Shell\AutoRun\command - “” = J:\Startme.exe – File not found O33 - MountPoints2{8496b806-2765-11de-9b8a-0018f366c86d}\Shell\AutoRun\command - “” = J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe – File not found O33 - MountPoints2{8496b806-2765-11de-9b8a-0018f366c86d}\Shell\open\command - “” = J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe – File not found :Files C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\g3jdo6es.default\searchplugins\mywebsearch.xml C:\Program Files\AskTBar C:\Program Files\Search Settings C:\Documents and Settings\All Users\Dane aplikacji\aFoJb04300 :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
No z grubsza jest OK Uruchom OTL klikasz Sprzątanie To usunie OTL’a z jego kwarantanną
Obowiązkowo do zaktualizowania
Internet Explorer 8.0 PL dla Windows XP
Usuń starą javę z systemu Możesz to zrobić poprzez Aplet Dodaj/Usuń programy lub za pomocą Revo-Uninstaller http://www.dobreprogramy.pl/Revo-Uninst … 12741.html
Zainstaluj Java6 Update 23
Skype 5.0