Skocz do zawartości

Alicja

Użytkownicy
  • Postów

    7
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez Alicja

  1. Dzięki za sugestie, poczytam, rozważę.
  2. OK, zgłoszę się po skanowaniu, ale już teraz bardzo dziękuję. Jestem pod wrażeniem - nie spodziewałam się, że uzyskam taką profesjonalną pomoc w Internecie, w dodatku konkretnie i dobrze przekazaną. Pozdrawiam. Nie mam pod ręką wyników skanowania przez MBAM, ale nie wykryto niczego do usunięcia. Problem z wysyłaniem linków (zarówno Skype jak i Facebook) zniknął. Jeszcze raz dziękuję
  3. Log po usunięciu i po restarcie. OTL.Txt
  4. ProxyEnable skasowałam. ProxySerwer nie widzę (czy to była jedna wartość?).
  5. Po wykonaniu skryptu (tego akurat załączyć nie mogłam): All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\0F4.exe deleted successfully. C:\Users\Alicja\AppData\Roaming\Microsoft\366F\0F4.exe moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\doecuc deleted successfully. C:\Users\Alicja\doecuc.exe moved successfully. C:\Users\Alicja\AppData\Roaming\E99D1\lvvm.exe moved successfully. 64bit-Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\Alicja\AppData\Roaming\E99D1\lvvm.exe deleted successfully. File C:\Users\Alicja\AppData\Roaming\E99D1\lvvm.exe not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\Alicja\AppData\Roaming\E99D1\lvvm.exe deleted successfully. Registry key HKEY_CURRENT_USER\Software\Classes\.exe\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Classes\exefile\ not found. HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully! ========== FILES ========== C:\Users\Alicja\bueqan.com moved successfully. C:\Users\Alicja\lauviv.com moved successfully. C:\Users\Alicja\2zec.exe moved successfully. C:\Users\Alicja\3zec.exe moved successfully. C:\Users\Alicja\4zec.exe moved successfully. C:\Users\Alicja\notes.exe moved successfully. C:\Users\Alicja\PEiHS70ho3.exe moved successfully. C:\Users\Alicja\AppData\Roaming\iexplore.exe moved successfully. C:\Users\Alicja\AppData\Roaming\E99D1 folder moved successfully. C:\Users\Alicja\AppData\Roaming\FAFE9 folder moved successfully. C:\Users\Alicja\AppData\Roaming\Microsoft\366F folder moved successfully. C:\Users\Alicja\AppData\Local\hm560nq36q82lyd11iy6ke moved successfully. C:\ProgramData\hm560nq36q82lyd11iy6ke moved successfully. ========== REGISTRY ========== Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Alicja ->Temp folder emptied: 146924724 bytes ->Temporary Internet Files folder emptied: 242940973 bytes ->Java cache emptied: 2164328 bytes ->Flash cache emptied: 82506 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56504 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 108245133 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50668 bytes RecycleBin emptied: 2458832130 bytes Total Files Cleaned = 2,822.00 mb OTL by OldTimer - Version 3.2.33.2 log created on 02242012_012157 Files\Folders moved on Reboot... C:\Users\Alicja\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VL0L3OUV\advdyn[5].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VL0L3OUV\advdyn[6].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VL0L3OUV\communicator[2].html moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VL0L3OUV\mail[2].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VL0L3OUV\search[1].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VL0L3OUV\search[2].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SF4347J6\search[1].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SF4347J6\search[2].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\98GKC1RV\like[6].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\98GKC1RV\mail[2].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\98GKC1RV\search[1].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\98GKC1RV\search[3].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8H5FWSPE\csshover[1].htc moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8H5FWSPE\fastbutton[3].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8H5FWSPE\index[8].html moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8H5FWSPE\mail[1].txt moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8H5FWSPE\search[1].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8H5FWSPE\search[2].htm moved successfully. C:\Users\Alicja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully. Registry entries deleted on Reboot... OTL.Txt
  6. Zrobione według zaleceń, trochę to trwało, bo w międzyczasie zablokowało mi otwieranie większości stron w IE. Przeskanowałam jeszcze raz MBAM, usunęłam jeden plik i dopiero internet zaczął działać normalnie. Chętnie dołącze logi, ale coś nie widzę opcji "załącz".
  7. Witam, niestety otworzyłam link od kolegi na Skype i teraz po każdym uruchomieniu S. do wszystkich moich kontaktów rozsyłany jest link hxxp://videoj9l. f5m.in/?id=0. Po zalogowaniu się na Facebooku też zaczęło się rozsyłanie do znajomych. Poza tym pokazuje mi się okienki Kontroli konta użytkownika z informacją, że Program Adobe Systems Incorporated próbuje dokonać zmian na moim komputerze. Po kliknięciu na NIE pojawia się nieustannie na nowo. Skanowałam MBAM (pełny skan), po ponownym uruchomieniu i włączeniu Skype przez chwilę był spokój - żadnego rozsyłania, ale nie trwało to długo i problem wrócił. Będę wdzięczna za pomoc. OTL.Txt Extras.Txt
×
×
  • Dodaj nową pozycję...