czeqo
(Czeqo)
8 Sierpień 2011 17:59
#1
Jak juz pewnie nie jeden pisal- mam wyskakujace okienka IE. Potrzebowalem kompresora plikow swf i jakies g**no sie do tego zainstalowalo. Nie mam pojecia co robic dalej. Skanowalem komp, czyscilem ccleanerem, ustawialem opcje prywatnosci, blokowanie okien w IE. Nic. Co 5 minut wyskakuja jakies okienka.Dodatkowo chcialem zrobic loga Combofixem, lecz po wlaczeniu programu wyskakuje mi komunikat: “System windows nie moze uzyskac dostepu do okreslonego urzadzenia, sciezki lub pliku. mozesz nie miec odpowiednich uprawnien, aby uzyskac dostep do elementu”. Prosze Was o pomoc, co dzialac?
Acorus
(Acorus)
8 Sierpień 2011 18:02
#2
Acorus
(Acorus)
9 Sierpień 2011 10:47
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MsConfig - StartUpReg: RGSC - hkey= - key= - File not found [2011-08-08 20:12:58 | 000,000,282 | -H-- | M] () – C:\WINDOWS\tasks{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2011-08-08 20:12:58 | 000,000,246 | -H-- | M] () – C:\WINDOWS\tasks{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job [2011-08-08 20:10:13 | 000,000,282 | -H-- | M] () – C:\WINDOWS\tasks{22116563-108C-42c0-A7CE-60161B75E508}.job [2011-08-07 02:00:00 | 000,000,342 | ---- | M] () – C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-CZEQO-6CE76C44E-CzeQo.job :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj BabylonToolbar.
Acorus
(Acorus)
24 Sierpień 2011 11:06
#6
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL FF - prefs.js…browser.search.defaultenginename: “Search the web (Babylon)” FF - prefs.js…browser.search.defaultthis.engineName: “gry Customized Web Search” FF - prefs.js…browser.search.defaulturl: “http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=18776 ” FF - prefs.js…browser.search.order.1: “Search the web (Babylon)” FF - prefs.js…extensions.enabledItems: engine@conduit.com:3.3.3.2 FF - prefs.js…extensions.enabledItems: ocr@babylon.com:1.0 FF - prefs.js…extensions.enabledItems: ffxtlbr@babylon.com:1.1.8 [2011-03-24 18:11:47 | 000,000,000 | —D | M] (InnoGames Polska Community Toolbar) – C:\Documents and Settings\CzeQo\Dane aplikacji\Mozilla\Firefox\Profiles\uoriaycn.default\extensions{14f6a182-4c6f-45ae-9f5a-aa3ccbb1cfa3} [2011-03-24 18:11:49 | 000,000,000 | —D | M] (Conduit Engine) – C:\Documents and Settings\CzeQo\Dane aplikacji\Mozilla\Firefox\Profiles\uoriaycn.default\extensions\engine@conduit.com [2011-07-24 23:11:45 | 000,000,000 | —D | M] (Babylon) – C:\Documents and Settings\CzeQo\Dane aplikacji\Mozilla\Firefox\Profiles\uoriaycn.default\extensions\ffxtlbr@babylon.com [2011-03-03 11:22:24 | 000,000,909 | ---- | M] () – C:\Documents and Settings\CzeQo\Dane aplikacji\Mozilla\Firefox\Profiles\uoriaycn.default\searchplugins\conduit.xml O4 - HKU\S-1-5-21-854245398-162531612-839522115-1003…\Run: [8DDYX0ZBPZ] File not found :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW
Usuń Combofix i pozostałości po nim tym http://oldtimer.geekstogo.com/OTC.exe