Bosek215
(Master2015)
25 Czerwiec 2012 14:29
#1
Witam, mam ten sam problem co koledzy z usunięciem security shield.
Wklejam logi:
http://wklej.org/id/779487/
http://wklej.org/id/779490/
Pomóżcie
Acorus
(Acorus)
25 Czerwiec 2012 15:25
#2
Odinstaluj GamingHarbor Toolbar,McAfee Security Scan Plus,vShare.tv plugin 1.3.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2012-06-25 13:25:34 | 000,442,368 | ---- | M] () – C:\Users\sony\AppData\Local\vvqvhms.exe SRV - File not found [Auto | Stopped] – C:\ProgramData\Sukoku\sukoku125.exe C:\Program Files\Sukoku\sukoku.dll Service – (Sukoku Service) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1 IE - HKLM…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1 IE - HKCU…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US IE - HKCU…\SearchScopes{7F847FA1-0643-499A-8951-39F35EB2C2A6}: “URL” = http://www.daemon-search.com/search/web?q={searchTerms} IE - HKCU…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: “ProxyOverride” = 127.0.0.1:9421; FF - prefs.js…browser.search.defaultengine: “Web Search” FF - prefs.js…browser.search.defaultenginename: “Web Search” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…keyword.URL: “http://startsear.ch/?aff=1&q= ” [2010-07-15 11:38:33 | 000,002,426 | ---- | M] () – C:\Users\sony\AppData\Roaming\Mozilla\Firefox\Profiles\gkn9pgnv.default\searchplugins\askcom.xml [2010-09-27 18:32:58 | 000,000,523 | ---- | M] () – C:\Users\sony\AppData\Roaming\Mozilla\Firefox\Profiles\gkn9pgnv.default\searchplugins\daemon-search.xml [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Users\sony\AppData\Roaming\Mozilla\Firefox\Profiles\gkn9pgnv.default\searchplugins\startsear.xml O3 - HKCU…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {5617ECA9-488D-4BA2-8562-9710B9AB78D2} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\vShare.tv plugin\BarLcher.dll (VShare Inc.) O4 - HKLM…\Run: [WinampAgent] “C:\Program Files\Winamp\winampa.exe” File not found O4 - HKCU…\Run: [Akamai NetSession Interface] “C:\Users\sony\AppData\Local\Akamai\netsession_win.exe” File not found O4 - HKCU…\Run: [smileyApp] C:\Program Files\DoubleD\GamingHarbor Toolbar\4.2.4.23050\stbapp.exe File not found [2012-06-25 13:25:34 | 000,442,368 | ---- | M] () – C:\Users\sony\AppData\Local\vvqvhms.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Bosek215
(Master2015)
25 Czerwiec 2012 18:45
#3
Acorus
(Acorus)
26 Czerwiec 2012 07:15
#4
W OTL użyj opcji Sprzątanie.Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.