Bladir
(P Cichon)
21 Październik 2011 10:06
#1
Witam
Dziś po włączeniu komputera i standardowym odpaleniu firefoxa’a, Avast natychmiast poinformował o wirusie URL:Mal, komunikat pokazuje się za każdym razem jak przejde na inną strone spotykam się z tym pierwszy raz i proszę o pomoc
system
(system)
21 Październik 2011 10:23
#2
Bladir
(P Cichon)
21 Październik 2011 11:03
#3
Znalazł jakieś zarażone pliki których avast nie wykrywał, ale to ciągle nie to bo avast cały czas sie drze
system
(system)
21 Październik 2011 11:08
#4
Podaj logi wedlug tego
otl-gmer-rsit-dss-inne-instrukcje-t370405.html
tylko logi musza odczytać juz inni
Bladir
(P Cichon)
21 Październik 2011 11:21
#5
Acorus
(Acorus)
21 Październik 2011 14:08
#6
Odinstaluj Babylon toolbar on IE,vShare.tv plugin 1.3.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL FF - prefs.js…browser.search.defaultengine: “Web Search” FF - prefs.js…browser.search.defaultenginename: “Web Search” FF - prefs.js…browser.search.order.1: “Web Search” FF - prefs.js…keyword.URL: “http://startsear.ch/?aff=1&src=sp&cf=2a72d412-f9ba-11e0-9035-6c626d4261f9&q= ” [2011-09-01 21:23:32 | 000,000,000 | —D | M] (Babylon) – C:\Users\Paweł\AppData\Roaming\mozilla\Firefox\Profiles\bbv3txug.default\extensions\ffxtlbr@babylon.com [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Users\Paweł\AppData\Roaming\Mozilla\Firefox\Profiles\bbv3txug.default\searchplugins\startsear.xml O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.35.10\bh\BabylonToolbar.dll (Babylon BHO) O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.) O3 - HKLM…\Toolbar: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.) O3 - HKLM…\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.35.10\BabylonToolbarTlbr.dll (Babylon Ltd.) O3 - HKU\S-1-5-21-3481882162-3887152858-1171150514-1000…\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.) O4 - HKLM…\Run: [super-Charger] C:\Program Files (x86)\MSI\Super-Charger\StartSuperCharger.exe File not found O4 - HKU\S-1-5-21-3481882162-3887152858-1171150514-1000…\Run: [EA Core] “C:\Program Files (x86)\Electronic Arts\EADM\Core.exe” -silent File not found :Commands [emptytemp]
Kliknij Wykonaj skrypt .Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Bladir
(P Cichon)
21 Październik 2011 16:29
#7
Acorus
(Acorus)
21 Październik 2011 16:49
#8
Wyłącz FIrefoxa.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL FF - prefs.js…browser.search.defaultengine: “Web Search” FF - prefs.js…browser.search.defaultenginename: “Web Search” FF - prefs.js…browser.search.order.1: “Web Search” FF - prefs.js…keyword.URL: “http://startsear.ch/?aff=1&src=sp&cf=2a72d412-f9ba-11e0-9035-6c626d4261f9&q= ” [2011-09-01 21:23:32 | 000,000,000 | —D | M] (Babylon) – C:\Users\Paweł\AppData\Roaming\mozilla\Firefox\Profiles\bbv3txug.default\extensions\ffxtlbr@babylon.com [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Users\Paweł\AppData\Roaming\Mozilla\Firefox\Profiles\bbv3txug.default\searchplugins\startsear.xml File not found (No name found) – C:\USERS\PAWEĹ‚\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BBV3TXUG.DEFAULT\EXTENSIONS\FFXTLBR@BABYLON.COM [2011-09-01 21:23:03 | 000,002,288 | ---- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml O3 - HKCU…\Toolbar\WebBrowser: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No CLSID value found. O4 - HKLM…\Run: [super-Charger] C:\Program Files (x86)\MSI\Super-Charger\StartSuperCharger.exe File not found O4 - HKCU…\Run: [EA Core] “C:\Program Files (x86)\Electronic Arts\EADM\Core.exe” -silent File not found :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.