sensik
(Beren84)
15 Wrzesień 2011 16:45
#1
Witam
Ostatnio dzieje się coś dziwnego, chyba coś złapałem. np. qtwm.exe pojawiło się przy starcie i inne dziwne wpisy, a system po załadowaniu windowsa otwiera jakieś okna z dziwnymi napisami albo non stop wskakuje mi strona yahoo albo aol mail itp, których nie można zamknąć.
Skany
http://wklej.org/id/594471/
http://wklej.org/id/594472/ extras
Z góry dzięki
Acorus
(Acorus)
15 Wrzesień 2011 17:00
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2011-09-12 00:41:47 | 000,260,096 | ---- | M] () – C:\WINDOWS\system32\qtwm.exe SRV - File not found [On_Demand | Stopped] – -- (nosGetPlusHelper) getPlus® O4 - HKU.DEFAULT…\Run: [Nokia.PCSync] File not found O4 - HKU\S-1-5-18…\Run: [Nokia.PCSync] File not found O4 - HKU\S-1-5-21-2000478354-602609370-725345543-1003…\Run: [Rmaceyojiy] C:\WINDOWS\moesicdy.dll (Development Company, L.P.) MsConfig - StartUpReg: NokiaMusic FastStart - hkey= - key= - File not found [2011-09-12 00:41:47 | 000,260,096 | ---- | M] () – C:\WINDOWS\System32\qtwm.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt .Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
sensik
(Beren84)
15 Wrzesień 2011 18:04
#3
Acorus
(Acorus)
15 Wrzesień 2011 18:30
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt .W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Odinstaluj Search & Destroy .
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
sensik
(Beren84)
17 Wrzesień 2011 09:04
#5
Error: Unable to interpret in the current context!
OTL by OldTimer - Version 3.2.28.0 log created on 09172011_110334
Przywracanie zrobione, search & destroy odinstalowany.
Acorus
(Acorus)
17 Wrzesień 2011 12:55
#6
Przepraszam.Pomyłka w skrypcie.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt.
sensik
(Beren84)
17 Wrzesień 2011 15:20
#7
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Rmaceyojiy deleted successfully.
OTL by OldTimer - Version 3.2.28.0 log created on 09172011_171816
Aha, teraz podczas uruchamiania Windows pojawia się błąd, że nie można odnaleźć modułu C:/Windows/meosicdy.dll
Acorus
(Acorus)
17 Wrzesień 2011 16:21
#8