pawelosek
(Pawelosek)
5 Październik 2013 19:58
#1
Witam, być może mój komputer został zainfekowany przy instalacji programu Emulator PS3. Antywirus wykrył oczywiście po instalacji wirus, ale być może zostało coś co już antywirus nie zdołał wykryć. Dlatego poniżej wstawiam logi z OTL i proszę o sprawdzenie ich.
Pozdrawiam
Extras.txt:
http://wklej.org/id/1143531/
OTL.txt:
http://wklej.org/id/1143533/
Atis
(Atis)
5 Październik 2013 20:15
#2
Pobierz i uruchom AdwCleaner Kliknij Scan i później Clean.
Pokaż nowy log z OTL.
pawelosek , proszę zapoznaj się z tą stroną oraz tym tematem , a następnie, używając przycisku
system
(system)
5 Październik 2013 21:14
#4
Nie ma czegoś takiego jak emulator PS3, masz jedynie emulator PS2
Problemem jest emulacja innej architektury procesora
Xbox 360 też nie ma emulacji.
Fervi
PS. Przez tą emulację architektury, ledwo co najnowsze komputery uruchamiają emulator PS2
pawelosek
(Pawelosek)
5 Październik 2013 23:08
#5
wiem moja gafa niestety ;/
tutaj log z OTL po clean adwcleaner
OTL:
http://wklej.org/id/1143645/
Atis
(Atis)
5 Październik 2013 23:35
#6
Zmień stronę startową i domyślną wyszukiwarkę w Chrome:
Ustawianie strony startowej
Ustawianie wyszukiwarki domyślnej
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dosearches.com/?utm_source=b … 1380999535 IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.dosearches.com/?utm_source=b … 1380999535 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dosearches.com/?utm_source=b … 1380999535 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.dosearches.com/?utm_source=b … 1380999535 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.dosearches.com/web/?utm_s … default&q={searchTerms} IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.dosearches.com/web/?utm_s … default&q={searchTerms} IE - HKU\S-1-5-21-1588962761-2550361864-575403522-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.dosearches.com/?utm_source=b … 1380999535 FF - prefs.js…browser.search.defaultenginename: “dosearches” FF - prefs.js…browser.search.selectedEngine: “dosearches” FF - prefs.js…browser.startup.homepage: “http://www.dosearches.com/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=hp&from=smt&uid=SAMSUNGXHD103SJ_S246J9KB607637&ts=1380999535 ” [2012-11-09 18:01:27 | 000,000,000 | —D | M] (Download and Sa) – C:\Users\Pawel PC\AppData\Roaming\mozilla\Firefox\Profiles\zm21iqgo.default\extensions\509d28d92d8c8@509d28d92d901.com [2012-11-11 11:29:08 | 000,000,000 | —D | M] (Download and Sa) – C:\Users\Pawel PC\AppData\Roaming\mozilla\Firefox\Profiles\zm21iqgo.default\extensions\509d2d678d820@509d2d678d859.com O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found. O4 - HKU.DEFAULT…\RunOnce: [] File not found O4 - HKU\S-1-5-18…\RunOnce: [] File not found O4 - HKU\S-1-5-19…\RunOnce: [] File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [] File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-1588962761-2550361864-575403522-1000…\RunOnce: [uninstall C:\Users\Pawel PC\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q “C:\Users\Pawel PC\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64” File not found @Alternate Data Stream - 24 bytes -> C:\Windows:6355CEEBB9099961 :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.