pdkl
(Pdkl)
17 Wrzesień 2013 14:54
#1
Dzień Dobry
Złapałem wirusa UKASH.
Raporty:
OTL http://wklejto.pl/174189
Extras http://wklejto.pl/174190
Z góry dziękuje za pomoc
Acorus
(Acorus)
17 Wrzesień 2013 15:09
#2
Odinstaluj Ashampoo PO Toolbar,AVG Security Toolbar.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Skan a następnie Clean (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:
OTL SRV - [2013-08-23 08:22:18 | 001,643,184 | ---- | M] (AVG Secure Search) [Auto | Running] – C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe – (vToolbarUpdater15.5.0) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\PCANDIS5.SYS – (PCANDIS5) O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found. O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\15.5.0.2\AVG Secure Search_toolbar.dll (AVG Secure Search) O2 - BHO: (Ashampoo PO Toolbar) - {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - C:\Program Files\Ashampoo_PO\prxtbAsh0.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\15.5.0.2\AVG Secure Search_toolbar.dll (AVG Secure Search) O3 - HKLM…\Toolbar: (Ashampoo PO Toolbar) - {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - C:\Program Files\Ashampoo_PO\prxtbAsh0.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-1606980848-527237240-725345543-1003…\Toolbar\WebBrowser: (Ashampoo PO Toolbar) - {D43723AE-1AE1-4A25-A6A4-BF0929273CAB} - C:\Program Files\Ashampoo_PO\prxtbAsh0.dll (Conduit Ltd.) O4 - HKLM…\Run: [vProt] C:\Program Files\AVG Secure Search\vprot.exe () O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O20 - HKU\S-1-5-21-1606980848-527237240-725345543-1003 Winlogon: Shell - (C:\Documents and Settings\Dorota\Dane aplikacji\cache.dat) - C:\Documents and Settings\Dorota\Dane aplikacji\cache.dat () [2013-09-17 16:14:42 | 000,000,004 | ---- | M] () – C:\Documents and Settings\Dorota\Dane aplikacji\cache.ini [2013-09-17 16:13:17 | 000,000,350 | ---- | M] () – C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job [2013-09-17 16:13:17 | 000,000,350 | ---- | M] () – C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job [2013-09-17 16:13:16 | 000,000,244 | ---- | M] () – C:\WINDOWS\tasks\JetCleanLoginCheckUpdate.job [2013-09-17 06:31:52 | 000,080,384 | R— | M] () – C:\Documents and Settings\Dorota\Dane aplikacji\cache.dat :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
pdkl
(Pdkl)
17 Wrzesień 2013 19:51
#3
Dzięki, komputer otwiera się już normalnie. Jesteś wielki ;-))
Poniżej nowy raport z OTL
http://wklejto.pl/174225
Acorus
(Acorus)
18 Wrzesień 2013 07:32
#4
W OTL użyj opcji Sprzątanie.
W AdwCleaner użyj opcji Odinstaluj (Uninstall).