JaguarxD
(Jaguar Pl)
8 Lipiec 2013 11:59
#1
Witam.Całkiem niedawno AVG wykrył jakiś wirus na moim komputerze. Usunąłem go jednak wszystkie gry wyłączają się po kilkunastu sekundach działania. Proszę o pomoc. Oto logi z mojego komputera :
http://www.wklej.org/id/1082539/ - OTL
http://www.wklej.org/id/1082544/ - Extras
Acorus
(Acorus)
8 Lipiec 2013 12:10
#2
Odinstaluj Reganam Toolbar,uTorrentControl_v2 Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - No CLSID value found IE - HKLM…\URLSearchHook: {db9d7a78-a76c-4bf2-97c6-258925ee1542} - No CLSID value found IE - HKLM…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1601497 IE - HKU\S-1-5-21-2849906685-147930921-677347341-1000…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&affID=117023&tt=0213_6&babsrc=SP_ss&mntrId=7c4e86d4000000000000000000000000 IE - HKU\S-1-5-21-2849906685-147930921-677347341-1000…\SearchScopes{3EBBCBF1-AB1E-42B2-A206-D917F49176D5}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468 IE - HKU\S-1-5-21-2849906685-147930921-677347341-1000…\SearchScopes{7B1852EC-40E6-44C0-A8AC-9924BA48E733}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=AE5B41DD-05AB-489F-9824-538A56FF4D31&apn_sauid=8CE78322-F896-48E4-96A6-308FE7D59510 [2012-11-30 21:10:45 | 000,000,000 | —D | M] (uTorrentControl_v2) – C:\Users\dell\AppData\Roaming\mozilla\Firefox\extensions{7473b6bd-4691-4744-a82b-7854eb3d70b6} O2 - BHO: (no name) - {4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} - No CLSID value found. O3:64bit: - HKLM…\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-2849906685-147930921-677347341-1000…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-2849906685-147930921-677347341-1000…\Toolbar\WebBrowser: (no name) - {7473B6BD-4691-4744-A82B-7854EB3D70B6} - No CLSID value found. O3 - HKU\S-1-5-21-2849906685-147930921-677347341-1000…\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found. O3 - HKU\S-1-5-21-2849906685-147930921-677347341-1000…\Toolbar\WebBrowser: (no name) - {DB9D7A78-A76C-4BF2-97C6-258925EE1542} - No CLSID value found. [2013-06-13 07:40:34 | 000,018,816 | ---- | C] (Systweak Inc., (www.systweak.com )) – C:\Windows\SysNative\roboot64.exe [2013-06-13 07:40:29 | 000,000,000 | —D | C] – C:\Users\dell\AppData\Roaming\systweak [2013-06-13 07:40:19 | 000,000,000 | —D | C] – C:\Users\dell\AppData\Roaming\DealPly [2013-06-13 07:40:18 | 000,000,000 | —D | C] – C:\Users\dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”