Edge913
(Celcia256)
19 Sierpień 2011 18:17
#1
Witam serdecznie. Jako kolejna osoba padłam ofiara nieznośniego wirusa z facebooka. Próbowałam cośtam pousuwać, dzieki pomocy z innego forum, ale nie jest do konca dobrze. Nie wiem, czy tego wirusa juz nie ma i mam problem, poniewaz od momentu, gdy wpisałam nowe logi, strona facebooka wogole się nie włącza. Co powinnam teraz zrobić?
Załączam aktualne logi OTL:
http://wklej.org/id/579236/
Acorus
(Acorus)
19 Sierpień 2011 18:33
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - [2011-08-19 14:57:03 | 000,382,464 | ---- | M] () [Auto | Running] – C:\WINDOWS\update.7.1\svchostdriver.exe – (ddservice) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart.com/?pr=vmn3_5&type=vmn3_5mshp IE - HKCU…\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - File not found FF - prefs.js…browser.startup.homepage: “http://startsear.ch/?hp=df ” FF - prefs.js…keyword.URL: “http://startsear.ch/?q= ” [2011-04-29 18:11:54 | 000,000,000 | —D | M] (“DAEMON Tools Toolbar”) – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\tkwoekwf.default\extensions\DTToolbar@toolbarnet.com [2011-04-29 18:11:44 | 000,002,055 | ---- | M] () – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\tkwoekwf.default\searchplugins\daemon-search.xml [2011-07-16 19:12:11 | 000,001,565 | ---- | M] () – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\tkwoekwf.default\searchplugins\web-search.xml O4 - HKLM…\Run: [2448273.exe] File not found O4 - HKLM…\Run: [7668118.exe] File not found O4 - HKLM…\Run: [nwiz] File not found O4 - HKLM…\Run: [w_distrib.exe] C:\WINDOWS\update.3\svchost.exe () O31 - SafeBoot: AlternateShell - services32.exe [2011-08-19 14:57:05 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.7.1 [2011-08-18 21:04:42 | 000,000,000 | -H-D | C] – C:\WINDOWS\update.3 [2011-08-19 14:52:04 | 000,000,734 | ---- | M] () – C:\WINDOWS\System32\drivers\etc\hîsts [2011-07-17 03:24:20 | 004,636,907 | ---- | M] () – C:\WINDOWS\geoiplist [2011-07-25 18:40:19 | 000,000,247 | ---- | C] () – C:\WINDOWS\info1 :Commands [emptytemp] [resethosts]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.