Slasher Opublikowano 1 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 1 Sierpnia 2012 Witam, mam problem z trojanem, z tego co widzialem to dosc powszechne ostatnio ;/ załączam logi z OTL Proszę o pomoc Pozdrawiam ! OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 2 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2012 (edytowane) 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}" IE - HKU\S-1-5-21-3374192047-1754506254-670128967-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&AF=110004&babsrc=SP_ss&mntrId=9a4e391b0000000000000023543cc30d" IE - HKU\S-1-5-21-3374192047-1754506254-670128967-1000\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}" [2012-08-01 19:10:10 | 000,000,000 | ---D | M] ("Giant Savings") -- C:\Users\Mateusz\AppData\Roaming\mozilla\Firefox\Profiles\8bu5naf7.default\extensions\crossriderapp4479@crossrider.com [2012-03-27 15:11:18 | 000,003,915 | ---- | M] () -- C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\8bu5naf7.default\searchplugins\sweetim.xml [2012-03-12 20:25:26 | 000,002,310 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml O4 - HKLM..\Run: [fcdhlatvvejsqaw] C:\ProgramData\fcdhlatv.exe () O4 - HKU\S-1-5-21-3374192047-1754506254-670128967-1000..\Run: [] File not found O4 - HKU\S-1-5-21-3374192047-1754506254-670128967-1000..\Run: [fcdhlatvvejsqaw] C:\ProgramData\fcdhlatv.exe () :Files C:\ProgramData\apxltrbdvzcrbar C:\ProgramData\dhtgmwzinqlswxz :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: SweetPacks Toolbar for Internet Explorer 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Edytowane 4 Września 2012 przez picasso 4.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi