gwizdek Opublikowano 18 Lipca 2012 Zgłoś Udostępnij Opublikowano 18 Lipca 2012 Tak jak u wszystkich, "złamałeś prawo" i takie tam.. :/... bardzo proszę o pomoc, komputer bez którego cała praca w firmie stoi... załączam OTL. Z góry dziękuję! Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 18 Lipca 2012 Zgłoś Udostępnij Opublikowano 18 Lipca 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme) IE - HKU\S-1-5-21-746137067-1844237615-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://search.conduit.com?SearchSource=10&ctid=CT2530240" IE - HKU\S-1-5-21-746137067-1844237615-725345543-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2530240" IE - HKU\S-1-5-21-746137067-1844237615-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:50727 FF - prefs.js..browser.search.defaultthis.engineName: "Softonic-Polska Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2530240&SearchSource=3&q={searchTerms}" FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2530240&SearchSource=2&q=" [2012-05-21 16:21:13 | 000,000,000 | ---D | M] (ST-Polska Community Toolbar) -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\extensions\{c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} [2011-06-09 08:03:03 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\extensions\engine@conduit.com [2012-05-02 23:59:38 | 000,000,933 | ---- | M] () -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\searchplugins\conduit.xml [2009-10-25 16:49:40 | 000,001,201 | ---- | M] () -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\searchplugins\winamp-search.xml O3 - HKU\S-1-5-21-746137067-1844237615-725345543-1003\..\Toolbar\WebBrowser: (no name) - {463DF6D5-BEC1-4D67-B217-59DB692DFC53} - No CLSID value found. O4 - HKLM..\Run: [WinSyncMetastore] C:\Documents and Settings\Recepcja_\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3124\WinSyncMetastore.exe () O4 - HKU\S-1-5-21-746137067-1844237615-725345543-1003..\Run: [badoo Desktop] C:\Documents and Settings\All Users\Dane aplikacji\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe File not found O4 - HKU\S-1-5-21-746137067-1844237615-725345543-1003..\Run: [winlogon] C:\Documents and Settings\Recepcja_\winlogon.exe File not found :Files C:\Documents and Settings\Recepcja_\Dane aplikacji\hellomoto C:\Documents and Settings\Recepcja_\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3124 C:\Documents and Settings\All Users\Dane aplikacji\6F63A588888DDEFC19D4573581CB3EF3 C:\Documents and Settings\All Users\Dane aplikacji\529C53A800774BD0000BA7110CDF108C :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj Spybot - Search & Destroy. To przestarzały program. 3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
gwizdek Opublikowano 19 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 19 Lipca 2012 Witam, Tak jak u reszty, wygląda na to że jest ok, Ukash się nie ukazuje, zgodnie ze wskazówkami załączam kolejne OTL OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 19 Lipca 2012 Zgłoś Udostępnij Opublikowano 19 Lipca 2012 Infekcja usunięta. Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj Jave oraz Adobe Reader do najnowszych wersji. Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
gwizdek Opublikowano 20 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 20 Lipca 2012 Ok, zrobione, serdeczne dzięki za pomoc! Oczywiście odwdzięczę się na tyle ile jestem wstanie wspierając Was należy Wam się! Odwalacie świetną robotę i oby tak dalej! Nasilenie tematu potwierdza jedynie, że można liczyć tylko na Was Pozdrawiam! Odnośnik do komentarza
Rekomendowane odpowiedzi