Banan55
(Bany45)
8 Lipiec 2012 10:35
#1
Witam. Mam problem wyskakuje mi okno, że komputer został zablokowany z powodu naruszenia prawa polskiego. Żądają okupu ;D
OTL:
http://wklej.org/id/786376/
Extras:
http://wklej.org/id/786380/
Proszę o pomoc.
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\DOCUME~1\Banan\USTAWI~1\Temp\catchme.sys – (catchme) IE - HKCU…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&affID=110819&tt=050412_30b&babsrc=SP_ss&mntrId=d0c61d0700000000000000241ddbe021 IE - HKCU…\SearchScopes{C3FC664E-620E-465F-A07E-C847ADAC7B59}: “URL” = http://start.funmoods.com/results.php?f=4&a=ironto&q={searchTerms} O4 - HKLM…\Run: [TapiSysprep] C:\Documents and Settings\Banan\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1763\TapiSysprep.exe () [2012-07-07 21:24:10 | 000,000,000 | —D | C] – C:\Qoobox [2012-07-07 16:17:50 | 000,000,000 | —D | C] – C:\Documents and Settings\Banan\Dane aplikacji\hellomoto [2012-07-08 11:42:03 | 000,518,144 | ---- | C] (SteelWerX) – C:\WINDOWS\SWREG.exe [2012-07-08 11:42:03 | 000,406,528 | ---- | C] (SteelWerX) – C:\WINDOWS\SWSC.exe [2012-07-08 11:42:03 | 000,212,480 | ---- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe [2012-07-08 11:42:03 | 000,060,416 | ---- | C] (NirSoft) – C:\WINDOWS\NIRCMD.exe [2012-07-08 11:42:03 | 000,256,000 | ---- | C] () – C:\WINDOWS\PEV.exe [2012-07-08 11:42:03 | 000,208,896 | ---- | C] () – C:\WINDOWS\MBR.exe [2012-07-08 11:42:03 | 000,098,816 | ---- | C] () – C:\WINDOWS\sed.exe [2012-07-08 11:42:03 | 000,080,412 | ---- | C] () – C:\WINDOWS\grep.exe [2012-07-08 11:42:03 | 000,068,096 | ---- | C] () – C:\WINDOWS\zip.exe :Files C:\Program Files\mozilla firefox\searchplugins\babylon.xml C:\Documents and Settings\Banan\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1763 :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Banan55
(Bany45)
8 Lipiec 2012 12:37
#3
Jeszcze poprawka bo nie zauważyłem
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL [2012-07-07 21:24:10 | 000,000,000 | —D | C] – C:\Qoobox :Files C:\Documents and Settings\Banan\Ustawienia lokalne\Dane aplikacji\Security Shield.cfg C:\Documents and Settings\Banan\Ustawienia lokalne\Dane aplikacji\blyhawggas.exe :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.