wicia91 Opublikowano 12 Lipca 2012 Zgłoś Udostępnij Opublikowano 12 Lipca 2012 Po włączeniu windowsa pojawia się ekran z komunikatem o złamania prawa polskiego i informacja że problem zniknie po zapłaceniu 300 zł. Komputer jest zablokowny, nie reaguje na żadne polecenia. OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 12 Lipca 2012 Zgłoś Udostępnij Opublikowano 12 Lipca 2012 (edytowane) 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={0491B8AC-50D2-4DC8-8609-38928F3FEAF1} IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http: //www.daemon-search.com/search?q={searchTerms} IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072253 IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={0491B8AC-50D2-4DC8-8609-38928F3FEAF1} FF - prefs.js..browser.search.defaultthis.engineName: "uTorrentControl2 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.order.1: "Search the web (Babylon)" FF - prefs.js..browser.startup.homepage: "http://search.conduit.com/?ctid=CT3072253&SearchSource=13" FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=2&q=" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "Search the web (Babylon)" FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?AF=110000&tt=090212_noffx&babsrc=HP_ss&mntrId=889dd480000000000000001a4d520e55" [2012-05-30 22:23:58 | 000,000,000 | ---D | M] (uTorrentControl2 Community Toolbar) -- C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Dane aplikacji\Mozilla\Firefox\Profiles\ipstz4sn.default\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03} [2012-03-07 18:43:28 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Dane aplikacji\Mozilla\Firefox\Profiles\ipstz4sn.default\extensions\DTToolbar@toolbarnet.com [2012-02-20 11:56:02 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Dane aplikacji\Mozilla\Firefox\Profiles\ipstz4sn.default\extensions\ffxtlbr@babylon.com [2012-01-12 02:09:00 | 000,000,935 | ---- | M] () -- C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Dane aplikacji\Mozilla\Firefox\Profiles\ipstz4sn.default\searchplugins\conduit.xml [2012-02-20 12:41:28 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Dane aplikacji\Mozilla\Firefox\Profiles\ipstz4sn.default\searchplugins\SweetIM Search.xml [2012-02-20 12:41:20 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Dane aplikacji\Mozilla\Firefox\Profiles\ipstz4sn.default\searchplugins\sweetim.xml [2012-02-20 11:55:55 | 000,002,288 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml [2009-07-18 01:02:48 | 000,002,476 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\BearShareWebSearch.xml [2010-02-01 02:35:28 | 000,002,405 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\browserquest118.xml [2010-03-16 16:25:47 | 000,002,405 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\browserquest125.xml O2 - BHO: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\IE\6.0\dealioToolbarIE.dll File not found O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O3 - HKLM\..\Toolbar: (Dealio Toolbar) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\IE\6.0\dealioToolbarIE.dll File not found O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O3 - HKCU\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [sessEnv] C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1984\SessEnv.exe () O4 - HKLM..\Run: [sweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe File not found :Files C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Dane aplikacji\hellomoto C:\Documents and Settings\misio.GRACZYK-0E1C0BD\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1984 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: SweetPacks Toolbar for Internet Explorer 4.4 / Dealio Toolbar v6.0 / DAEMON Tools Toolbar / uTorrentControl2 Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Edytowane 15 Sierpnia 2012 przez picasso 15.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi