OraaL Opublikowano 2 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2012 Witam, Wczoraj mój komputer został zablokowany. Dziś użyłem programu ComboFix, ale nie wiem co robić dalej. Załączam log po skanowaniu. ComboFix.txt Odnośnik do komentarza
Landuss Opublikowano 2 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2012 A kto ci kazał używać ComboFixa?! Jest na forum napisane by tego nie robić w domu. Wykonaj raporty z OTL i umieść na forum. Odnośnik do komentarza
OraaL Opublikowano 2 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 2 Sierpnia 2012 Ok... Wykonałem już skan. Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 2 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2790392" IE - HKU\S-1-5-21-425697130-2423384976-1920107721-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://mystart.incredibar.com/mb139?a=6PQEevkI50&i=26" IE - HKU\S-1-5-21-425697130-2423384976-1920107721-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = "http://www.daemon-search.com/search?q={searchTerms}" IE - HKU\S-1-5-21-425697130-2423384976-1920107721-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2790392" IE - HKU\S-1-5-21-425697130-2423384976-1920107721-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = "http://mystart.incredibar.com/mb139/?search={searchTerms}&loc=IB_DS&a=6PQEevkI50&i=26" FF - prefs.js..browser.search.defaultenginename: "MyStart Search" FF - prefs.js..browser.search.defaultthis.engineName: "BitTorrentBar Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.order.1: "eSnips Search" FF - prefs.js..keyword.URL: "http://mystart.incredibar.com/mb139/?loc=IB_DS&a=6PQEevkI50&&i=26&search=" [2012/07/17 09:45:38 | 000,000,000 | ---D | M] (BitTorrentBar Community Toolbar) -- C:\Users\kulturomaniak\AppData\Roaming\mozilla\Firefox\Profiles\pd4yespd.default\extensions\{88c7f2aa-f93f-432c-8f0e-b7d85967a527} [2012/07/22 13:43:20 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\kulturomaniak\AppData\Roaming\mozilla\Firefox\Profiles\pd4yespd.default\extensions\ffxtlbr@incredibar.com [2012/04/18 00:59:52 | 000,000,929 | ---- | M] () -- C:\Users\kulturomaniak\AppData\Roaming\Mozilla\Firefox\Profiles\pd4yespd.default\searchplugins\conduit.xml [2011/08/28 13:31:02 | 000,002,055 | ---- | M] () -- C:\Users\kulturomaniak\AppData\Roaming\Mozilla\Firefox\Profiles\pd4yespd.default\searchplugins\daemon-search.xml [2012/07/22 13:42:52 | 000,002,203 | ---- | M] () -- C:\Users\kulturomaniak\AppData\Roaming\Mozilla\Firefox\Profiles\pd4yespd.default\searchplugins\MyStart Search.xml O2 - BHO: (no name) - {B530A9A4-1722-4D16-AAD6-AA85E3AD2ADE} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. :Reg [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_USERS\S-1-5-21-425697130-2423384976-1920107721-1000\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: BitTorrentBar Toolbar / Incredibar Toolbar on IE 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
OraaL Opublikowano 2 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 2 Sierpnia 2012 A oto i log OTL po wykonaniu powyższych czynności. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 2 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2012 (edytowane) Nic nie wykonane, powtarzaj. Najlepiej z trybu awaryjnego. Edytowane 4 Września 2012 przez picasso 4.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi