d.m.stepn
(D M Stepniewski)
17 Lipiec 2012 23:25
#1
Witam serdecznie,
właśnie pisałem maila do znajomego i wyskoczył mi komunikat o zablokowaniu kompa i grzywny 300zł. Niestety pecet jest mi potrzebny bym mógł skończyć pracę inżynierską, a programy mi nie pójdą w trybie awaryjnym.
Ponadto przez ostrożność wyciągnąłem od razu dysk zewnętrzny który niechętnie teraz wczepię:P
oto co pokazał mi raport OTL: http://wklej.to/aOXg3
Proszę o pomoc…
Dominik S.
– Dodane 18.07.2012 (Śr) 1:27 –
aha, raport EXTRAS: http://wklej.to/z9uEJ
Atis
(Atis)
17 Lipiec 2012 23:51
#2
Odinstaluj jeden program antywirusowy, bo masz jednocześnie zainstalowane Avira i AVG.
Po wykonaniu skryptu odinstaluj:
Ask Toolbar
uTorrentControl2 Toolbar
Splashtop Connect for Firefox
Splashtop Connect IE
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKU\S-1-5-21-1499414942-3004203542-3632038028-1000…\SearchScopes{528D32FE-80C6-4AE5-A90B-627C8D758091}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=&apn_ptnrs=^ABZ&apn_dtid=^YYYYYY^YY^PL&apn_uid=bb65b613-7481-4699-86de-1947dc45857d&apn_sauid=DC6CC7AA-6507-4D22-A0CA-CDBDF2D6F4FA FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.defaultthis.engineName: “uTorrentControl2 Customized Web Search” FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=3&q={searchTerms} ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…keyword.URL: “http://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10401&locale=en_US&apn_uid=bb65b613-7481-4699-86de-1947dc45857d&apn_ptnrs=^ABZ&apn_sauid=DC6CC7AA-6507-4D22-A0CA-CDBDF2D6F4FA&apn_dtid=^YYYYYY^YY^PL&&q= ” [2012-07-18 01:02:15 | 000,000,000 | —D | M] (uTorrentControl2 Community Toolbar) – C:\Users\Dominik St\AppData\Roaming\mozilla\Firefox\Profiles\ns7itfz9.default\extensions{687578b9-7132-4a7a-80e4-30ee31099e03} [2012-07-05 21:42:50 | 000,000,000 | —D | M] (“Ask Toolbar”) – C:\Users\Dominik St\AppData\Roaming\mozilla\Firefox\Profiles\ns7itfz9.default\extensions\toolbar@ask.com [2012-07-17 17:20:13 | 000,002,585 | ---- | M] () – C:\Users\Dominik St\AppData\Roaming\Mozilla\Firefox\Profiles\ns7itfz9.default\searchplugins\askcom.xml [2012-05-30 08:43:28 | 000,000,935 | ---- | M] () – C:\Users\Dominik St\AppData\Roaming\Mozilla\Firefox\Profiles\ns7itfz9.default\searchplugins\conduit.xml O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com \Updater\Updater.exe (Ask) O4 - HKU\S-1-5-21-1499414942-3004203542-3632038028-1000…\Run: [wmcodecdspps] C:\Users\Dominik St\AppData\Local\Microsoft\Windows\1620\wmcodecdspps.exe () O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found [2012-07-18 00:29:12 | 000,000,000 | —D | C] – C:\Users\Dominik St\AppData\Roaming\hellomoto :Files C:\Users\Dominik St\AppData\Local\Microsoft\Windows\1620 :Commands [emptytemp
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
d.m.stepn
(D M Stepniewski)
18 Lipiec 2012 00:07
#3
Dzięki za szybką odpowiedź
zrobiłem jak kazałeś i komputer znowu włączyłem w trybie awaryjnym (piszę " jakby co").
oto co zastałem: http://wklej.to/RYxjO
aha, usunąłem AVG 2012, poza tym też ASK Toolbar updater (czy jakoś tak).
– Dodane 18.07.2012 (Śr) 2:09 –
bdw - zaraz log Skanuj
Atis
(Atis)
18 Lipiec 2012 00:10
#4
System teraz powinien prawidłowo działać w normalnym trybie.
Uruchom system w normalnym trybie i pokaż nowy log Skanuj.
d.m.stepn
(D M Stepniewski)
18 Lipiec 2012 00:11
#5
Atis
(Atis)
18 Lipiec 2012 00:15
#6
Wklej i kliknij Wykonaj skrypt:
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
d.m.stepn
(D M Stepniewski)
18 Lipiec 2012 00:32
#7
okej, to jest info po odpaleniu SecurityChecka
biorę się za Malwarebytes-AntiMalware
Atis
(Atis)
18 Lipiec 2012 00:34
#8
d.m.stepn
(D M Stepniewski)
18 Lipiec 2012 10:46
#9
dzięki prze przeogromne za pomoc i szacun za wyśmienitą robotę
pozdro!