Cinek24
(Cinek14 92)
22 Maj 2012 17:14
#1
Po dzisiejszym włączeniu komputera Avast przy każdym wejściu na jakąś stronę wyświetla mi takie zagrożenie: URL:Mal
oto logi z OTL http://www.wklej.org/id/758122/ http://www.wklej.org/id/758123/
Macie jakąś radę?
Acorus
(Acorus)
22 Maj 2012 18:07
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE:64bit: - HKLM…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF IE - HKU\S-1-5-21-1412767961-3758577059-3755939591-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=110021&tt … 52af992a19 IE - HKU\S-1-5-21-1412767961-3758577059-3755939591-1000…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&AF=110021&tt=290312_bexdll&babsrc=SP_ss&mntrId=80406f6c000000000000cc52af992a19 IE - HKU\S-1-5-21-1412767961-3758577059-3755939591-1000…\SearchScopes{2fa28606-de77-4029-af96-b231e3b8f827}: “URL” = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF FF - prefs.js…browser.search.defaultenginename: “Search the web (Babylon)” FF - prefs.js…browser.search.order.1: “Search the web (Babylon)” FF - prefs.js…keyword.URL: “http://search.babylon.com/?AF=110021&tt=290312_bexdll&babsrc=adbartrp&mntrId=80406f6c000000000000cc52af992a19&q= ” O3 - HKU\S-1-5-21-1412767961-3758577059-3755939591-1000…\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe File not found O4 - HKU\S-1-5-21-1412767961-3758577059-3755939591-1000…\Run: [Facebook Update] C:\Users\CNk\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - HKU\S-1-5-21-1412767961-3758577059-3755939591-1000…\Run: [RGSC] C:\Gry\GTA IV\Rockstar Games Social Club\RGSCLauncher.exe /silent File not found [2012-05-22 01:08:02 | 000,000,920 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1412767961-3758577059-3755939591-1000UA.job [2012-05-21 19:08:01 | 000,000,898 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1412767961-3758577059-3755939591-1000Core.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.