czaki06
(Czarnaxwdowa1)
28 Lipiec 2012 13:39
#1
Dzień dobry :). Od razy chcę zaznaczyć, ze nie znam się na komputerach, dlatego proszę o wyrozumiałość. Wczoraj złapałam trojana, weelsofa, uruchomiłam f8, usuwałam w jakims programie (ccleaner) niepotrzebne pliki, które rowniez mogly byc szkodliwe, Po tym komputer normalnie sie uruchamiał. Zanstalowalam kasperskiego (avast urządzał jakieś cyrki; wersja testowa :() i właczyłam skan. Program wykrył mi owego trojana Win32.Weelsof.ay. Teraz nie mam pojęcia co z tym robić. Zrobiłam skan poprzez OTL, otrzymałam tylko jeden raport, bez extras, ponieważ używałąm tego programu już niejednokrotnie (przeczytałam to w ogłoszeniach, że tak się zdarza). Jeżeli będzie potrzebny ten drugi raport, prosilabm o pomoc, jak go otrzymać.
OTL: http://wklej.org/id/799371/
Jeżeli popełniłam jakieś błędy w tworzeniu tego tematu, bardzo porsze o wyrozumiałośc i upomnienie mnie jestem tu pierwszy raz.
Acorus
(Acorus)
28 Lipiec 2012 14:05
#2
Odinstaluj YouTube Downloader Toolbar,Winamp Toolbar,VShareToolBar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [On_Demand | Stopped] – C:\Program Files\McAfee Security Scan\2.0.189\McCHSvc.exe – (McComponentHostService) SRV - [2011-12-14 14:13:28 | 000,748,440 | ---- | M] (Spigot, Inc.) [Disabled | Stopped] – C:\Program Files\Application Updater\ApplicationUpdater.exe – (Application Updater) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1341574080_111453 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1341574080_111453 IE - HKLM…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL Inc.) IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM…\SearchScopes{1645A33F-0A96-4315-904E-29E188E7720E}: “URL” = http://startsear.ch/?q={searchTerms} IE - HKLM…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} IE - HKLM…\SearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}: “URL” = http://search.sweetim.com/search.asp?sr … 0&st=10&q={searchTerms} IE - HKLM…\SearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: “URL” = http://slirsredirect.search.aol.com/red … 685&query={searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20120420202011031&tb_oid=20-04-2012&tb_mrud=20-04-2012 IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1341574080_111453 IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1341574080_111453 IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - SOFTWARE\Classes\CLSID{00000000-6E41-4FD3-8538-502F5495E5FC}\InprocServer32 File not found IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL Inc.) IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - No CLSID value found IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\URLSearchHook: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll (Spigot, Inc.) IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{043C5167-00BB-4324-AF7E-62013FAEDACF}: “URL” = http://vshare.toolbarhome.com/search.aspx?q={searchTerms}&srch=dsp IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=1101316&mntrId=10dc4d5900000000000000241d51c24c IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{1F096B29-E9DA-4D64-8D63-936BE7762CC5}: “URL” = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=10dc4d5900000000000000241d51c24c&tlver=1.4.19.19&ss=1&affID=18047 IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{2EA15598-8960-41E5-80EF-439D7032C5EC}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=T8&apn_dtid=YYYYYYYYPL&apn_uid=14216d3f-72a9-4523-a9e7-7ed0e64a35d0&apn_sauid=8561274C-1399-4F79-9A55-6B14AA2AEDD3 IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}: “URL” = http://search.alot.com/web?q={searchTerms}&pr=prov&client_id=9DCE2D8001CC1D3C00611267&install_time=2011-05-28T13:39:05Z&src_id=12251&camp_id=2556&tb_version=2.5.18000.3 IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{A1F849A1-A2DE-43E0-97F5-EB2E9B755B5A}: “URL” = http://search.yahoo.com/search?fr=chr-g … =937811&p={searchTerms} IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481033 IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}: “URL” = http://search.sweetim.com/search.asp?sr … 0&st=10&q={searchTerms} IE - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\SearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: “URL” = http://slirsredirect.search.aol.com/red … 685&query={searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20120420202011031&tb_oid=20-04-2012&tb_mrud=20-04-2012 FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “SweetIM Search” FF - prefs.js…browser.search.defaultthis.engineName: “Ashampoo PO Customized Web Search” FF - prefs.js…browser.search.order.1: “Search the web” FF - prefs.js…browser.startup.homepage: “pl.v9.com/idg/idg_1341574080_111453 ” FF - prefs.js…extensions.enabledItems: wtxpcom@mybrowserbar.com:4.9 FF - prefs.js…extensions.enabledItems: youtubedownloader@mybrowserbar.com:4.9 FF - prefs.js…extensions.enabledItems: vshare@toolbar:1.0.2 FF - prefs.js…extensions.enabledItems: toolbar@ask.com:3.14.0.100009 FF - prefs.js…extensions.enabledItems: ffxtlbr@babylon.com:1.2.0 FF - prefs.js…extensions.enabledItems: welcome@toolmin.com:1.03 FF - prefs.js…sweetim.toolbar.previous.browser.search.defaultenginename: “Search the web” FF - prefs.js…sweetim.toolbar.previous.browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2481033&SearchSource=3&q={searchTerms} ” FF - prefs.js…sweetim.toolbar.previous.browser.search.selectedEngine: “Search the web” FF - user.js…browser.search.order.1: “Search the web” [2012-01-02 14:33:48 | 000,002,573 | ---- | M] () – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\d6s5oif2.default\searchplugins\askcom.xml [2011-11-28 17:15:56 | 000,000,925 | ---- | M] () – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\d6s5oif2.default\searchplugins\conduit.xml [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\d6s5oif2.default\searchplugins\startsear.xml [2012-06-24 15:55:54 | 000,003,948 | ---- | M] () – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\d6s5oif2.default\searchplugins\sweetim.xml [2011-11-11 21:40:52 | 000,000,158 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\Search the web.src [2012-07-06 13:28:00 | 000,002,415 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\v9.xml O2 - BHO: (YouTube Downloader Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll (Spigot, Inc.) O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL Inc.) O3 - HKLM…\Toolbar: (YouTube Downloader Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll (Spigot, Inc.) O3 - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\vShare.tv plugin\BarLcher.dll (VShare Inc.) O3 - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL Inc.) O4 - HKLM…\Run: [] File not found O4 - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\Run: [ares] “D:\Program Files\Ares\Ares.exe” -h File not found O4 - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\Run: [Gadu-Gadu] “F:\Program Files\Gadu-Gadu\gg.exe” /tray File not found O4 - HKU\S-1-5-21-1292428093-2025429265-682003330-1004…\Run: [vzsakkovterpurb] C:\Documents and Settings\All Users\Dane aplikacji\vzsakkov.exe File not found [2012-07-28 15:11:00 | 000,000,232 | ---- | M] () – C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012-01-09 20:06:27 | 000,460,624 | ---- | C] () – C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\promo.exe :Files C:\Documents and Settings\All Users\Dane aplikacji\qmmisbwdtdkobrw C:\Documents and Settings\User\Dane aplikacji\hellomoto C:\Documents and Settings\All Users\Dane aplikacji\xeidlcuipqppaoe :Commands [emptytemp]
Kliknij Wykonaj skrypt.
Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
czaki06
(Czarnaxwdowa1)
5 Sierpień 2012 10:35
#3
Bardzo przepraszam, że mnie nie było na forum tak długo, ale miałam pilny wyjazd. Za moment wszystko się pojawi.
– Dodane 05.08.2012 (N) 13:15 –
problem jest w tym, że tego VShareToolBar nigdzie nie moge znaleźć, w dodaj/usuń programy pojawiaja się tylko vshare plugin, vshare.tv plugin ;/
Acorus
(Acorus)
5 Sierpień 2012 12:29
#6
Pokaż log z usuwania i nowy log OTL.txt
Zaznacz tylko wszyscy użytkownicy.
czaki06
(Czarnaxwdowa1)
5 Sierpień 2012 12:30
#7
zabij mnie ;/ zapomniałam zaznaczyć…
– Dodane 05.08.2012 (N) 14:35 –
zapomniałam przy tym, gdy wklejałam skrypt, ponownie otl jeszcze nie uruchamiałam, stanęło tylko na tym, że po ponownych uruchomieniu komputera przypomniało mi sie, ze nie mialam tego ‘wszyscy uzytkownicy’ …
– Dodane 17.08.2012 (Pt) 14:59 –
a więc ?