sylwekhop
(Sylwekhopkala)
7 Luty 2013 19:56
#1
Witam serdecznie,
mam problem, chyba dość popularny ostatnio, z zamykającym się programem antywirusowy i przeglądarkami po wpisaniu hasła związanego z jakimkolwiek programem antywirusowym.
Poniżej podaję logi z OTL wykonane w trybie awaryjnym:
http://www.wklej.org/id/950369/ <== OTL
http://www.wklej.org/id/950373/ <== EXTRAS
Będę bardzo wdzięczny za pomoc.
Atis
(Atis)
7 Luty 2013 20:23
#2
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE:64bit: - HKLM…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1354994842 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1354994842 IE - HKLM…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF IE - HKU\S-1-5-21-1387568279-2127790562-4047318625-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1354994842 IE - HKU\S-1-5-21-1387568279-2127790562-4047318625-1001…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF IE - HKU\S-1-5-21-1387568279-2127790562-4047318625-1001…\SearchScopes{D4721C5D-9781-4AEB-B559-51FB92D00CC6}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=116C3446-E701-45EC-A286-63B3A7226054&apn_sauid=4D8A84B4-8228-4EA7-A7B3-6A8128021808 O2:64bit: - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll File not found O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found. O2 - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll File not found O3 - HKU\S-1-5-21-1387568279-2127790562-4047318625-1001…\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM…\Run: [ROC_roc_ssl_v12] “C:\Program Files (x86)\AVG Secure Search\ROC_roc_ssl_v12.exe” / /PROMPT /CMPID=roc_ssl_v12 File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-1387568279-2127790562-4047318625-1001…\Run: [Java] C:\Users\Misia\AppData\Roaming\Microsoft\jushed.exe () [2013-01-16 21:14:51 | 000,000,000 | —D | C] – C:\ProgramData\Ask :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
sylwekhop
(Sylwekhopkala)
7 Luty 2013 21:16
#3
Wszystko działa! Dziękuję za ekspresową pomoc.
Poniżej wklejam nowe logi:
http://www.wklej.org/id/950486/ <== raport z usówania
http://www.wklej.org/id/950488/ <== OTL
http://www.wklej.org/id/950491/ <== EXTRAS
Atis
(Atis)
7 Luty 2013 21:26
#4
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png