Wirus Polizja, sprawdzenie logów


(Kuba00089) #1

Witam, dzisiaj spotkała mnie taka rzecz, iż wyskoczyła mi nowa karta w mozilii ,ze Polizja  itd. Odrazu użyłem comobifxa , ccleanera i potem OTL. Oto logi z combo i z OTL, czy może ktoś sprawdzić i podpowiedziec co mam dalej zrobić.


(Acorus) #2

Pokaż jeszcze log extras.Aby powstał raport Extras.txt Opcja Rejestr skan dodatkowy musi być ustawiona na Użyj filtrowania


(Kuba00089) #3

Oto extras

Extras.Txt


(Acorus) #4

Odinstaluj Web Cake 3.00,Ask Toolbar,DAEMON Tools Toolbar,Dealply.

Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Kuba00089) #5

Oto nowe logi

Extras.Txt

OTL.Txt


(Acorus) #6

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
FF - prefs.js..browser.search.order.1: "Ask Search"
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2014-01-20 15:19:42 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-01-20 12:25:32 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2014-01-20 12:25:32 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2014-01-20 12:25:32 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2014-01-20 12:25:27 | 000,000,000 | ---D | C] -- C:\ComboFix
[2014-01-20 12:24:45 | 000,000,000 | ---D | C] -- C:\Qoobox
[2014-01-20 12:25:32 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2014-01-20 12:25:32 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2014-01-20 12:25:32 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2014-01-20 12:25:32 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2014-01-20 12:25:32 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.


(Kuba00089) #7

Wielkie dzięki :):):)I to bedzie juz wszystko czy wklejać nowego loga?


(Acorus) #8

To wszystko.


(Kuba00089) #9

Jeszcze raz wielkie dzięki:))