Acorus
(Acorus)
30 Kwiecień 2011 18:27
#21
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL FF - prefs.js…browser.search.selectedEngine: “Web Search” FF - prefs.js…browser.startup.homepage: “http://www.searchqu.com/403 ” FF - prefs.js…extensions.enabledItems: vshare@toolbar:1.0.2 [2010-12-21 17:54:42 | 000,000,000 | —D | M] (vShare) – C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\r9x5cgaw.default\extensions\vshare@toolbar O2 - BHO: (4shared.com Toolbar) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com \prxtb4sh2.dll (Conduit Ltd.) O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O2 - BHO: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\Program Files\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll () O3 - HKLM…\Toolbar: (4shared.com Toolbar) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com \prxtb4sh2.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\Program Files\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll () O3 - HKU\S-1-5-21-1085031214-1532298954-1417001333-1003…\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found. O3 - HKU\S-1-5-21-1085031214-1532298954-1417001333-1003…\Toolbar\WebBrowser: (4shared.com Toolbar) - {09EC805C-CB2E-4D53-B0D3-A75A428B81C7} - C:\Program Files\4shared.com \prxtb4sh2.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-1085031214-1532298954-1417001333-1003…\Toolbar\WebBrowser: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O4 - HKLM…\Run: [DATAMNGR] C:\Program Files\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe (Discordia, LTD) O4 - HKU\S-1-5-21-1085031214-1532298954-1417001333-1003…\Run: [ALLUpdate] File not found O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} http://ak.exe.imgfarm.com/images/nocach … .0.1.1.cab (Reg Error: Key error.) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O20 - AppInit_DLLs: (c:\progra~1\wi9130~1\datamngr\datamngr.dll) - c:\Program Files\Windows Searchqu Toolbar\Datamngr\datamngr.dll (Discordia, LTD) O35 - HKU\S-1-5-21-1085031214-1532298954-1417001333-1003…exefile [open] – “C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\mpn.exe” -a “%1” %* O37 - HKU\S-1-5-21-1085031214-1532298954-1417001333-1003…exe [@ = exefile] – “C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\mpn.exe” -a “%1” %* [2011-04-30 19:00:00 | 000,000,254 | ---- | M] () – C:\WINDOWS\tasks\RMSchedule.job [2011-04-30 15:08:43 | 000,000,474 | -H-- | M] () – C:\WINDOWS\tasks\Norton Security Scan for tuwim.job [2011-04-29 23:12:36 | 000,015,114 | -HS- | M] () – C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\08ppq66gbhq627hskc8tg155616n3g3s33p54s3woq [2011-04-29 23:12:36 | 000,015,114 | -HS- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\08ppq66gbhq627hskc8tg155616n3g3s33p54s3woq [2010-03-24 13:02:27 | 000,000,004 | ---- | C] () – C:\Documents and Settings\User\Dane aplikacji\avdrn.dat [2011-01-30 21:01:54 | 000,000,000 | —D | M] – C:\Documents and Settings\User\Dane aplikacji\OpenCandy [2011-01-26 20:38:14 | 000,000,000 | —D | M] – C:\Documents and Settings\User\Dane aplikacji\PriceGong [2011-04-28 14:12:05 | 000,000,000 | —D | M] – C:\Documents and Settings\User\Dane aplikacji\searchqutb :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj vshare@toolbar,4shared.com Toolbar,Searchqu Toolbar.
kura12
(Kura12)
30 Kwiecień 2011 21:01
#22
dziekuję bardzo wszystko wróciło do normy. jesteś WIELKI!
log z raportu http://www.wklejto.pl/96532
log po http://www.wklejto.pl/96531-pozdrawiam i jeszcze raz dziekuję
Acorus
(Acorus)
1 Maj 2011 07:52
#23
W porządku.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu na wszystkich dyskach:http://support.microsoft.com/kb/310405/pl
.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/mbam.php
Roxor
(Roxorix)
2 Maj 2011 11:25
#24
Hej, stary temat ale problem mnie dopadł i prosiłbym o pomoc
OTL http://wklej.to/wGKp9
EXTRAS http://wklej.to/5sm1X
Leon1
(Leon$)
2 Maj 2011 12:04
#25
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL [2010-10-24 19:01:09 | 000,000,000 | —D | M] (@@toolbarname @@) – C:\Documents and Settings\Administrator.SEVEN-A365CBE49\Dane aplikacji\Mozilla\Firefox\Profiles\1el71jau.default\extensions\toolbar@ask.com [2010-05-26 15:18:50 | 000,002,333 | ---- | M] () – C:\Documents and Settings\Administrator.SEVEN-A365CBE49\Dane aplikacji\Mozilla\Firefox\Profiles\1el71jau.default\searchplugins\askcom.xml O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - File not found O3 - HKLM…\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKCU…\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O4 - HKLM…\Run: [NPSStartup] File not found O35 - HKCU…exefile [open] – “C:\Documents and Settings\Administrator.SEVEN-A365CBE49\Ustawienia lokalne\Dane aplikacji\kxw.exe” -a “%1” %* O37 - HKCU…exe [@ = exefile] – “C:\Documents and Settings\Administrator.SEVEN-A365CBE49\Ustawienia lokalne\Dane aplikacji\kxw.exe” -a “%1” %* [2011-05-02 04:01:02 | 000,000,250 | ---- | M] () – C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2011-05-01 14:09:29 | 000,021,412 | -HS- | M] () – C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\3o0c6os3k3qwg6hdqqf84dawvuh515sg [2011-05-01 14:09:29 | 000,021,412 | -HS- | M] () – C:\Documents and Settings\Administrator.SEVEN-A365CBE49\Ustawienia lokalne\Dane aplikacji\3o0c6os3k3qwg6hdqqf84dawvuh515sg :Files C:\Documents and Settings\Administrator.SEVEN-A365CBE49\Ustawienia lokalne\Dane aplikacji\kxw.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [CLEARALLRESTOREPOINTS] [emptytemp]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
Roxor
(Roxorix)
2 Maj 2011 12:27
#26
Wielkie Dzięki! to pomogło
log z wykonanego skryptu: http://wklej.to/yHgYb
log ze skanu: http://wklej.to/Rmt4k
Leon1
(Leon$)
4 Maj 2011 13:47
#27
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
W OTL kilknij CleanUp (Sprzątanie)
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html