Maciej Opublikowano 13 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 13 Sierpnia 2012 Witam, jeśli można prosić o pomoc, Komputer zablokowany na profilu Jakub (reszta profili działa) Logi OTL i Extras oraz raport z próby nieudanego samodzielnego usunięcia problemu (08092012_220138.txt.txt) Z góry dziękuję za pomoc. Maciej OTL.Txt Extras.Txt 08092012_220138.txt.txt Odnośnik do komentarza
Landuss Opublikowano 13 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 13 Sierpnia 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://home.sweetim.com/?crg=3.1010000&st=12&barid={A575B509-A9BF-11E1-97A3-14DAE9DFB44D}" IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1098640" IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=12&q={searchTerms}&barid={A575B509-A9BF-11E1-97A3-14DAE9DFB44D}" [2012-08-09 11:38:49 | 000,002,349 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml [2012-05-07 20:55:02 | 000,002,415 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml O4 - HKU\S-1-5-21-2879423710-3863568904-2362907489-1002..\Run: [Microsoft Windows Manager] C:\Users\Jakub\M-10-6897-8685-3464\winmgr.exe () O4 - HKU\S-1-5-21-2879423710-3863568904-2362907489-1002..\Run: [VaultSysUi] C:\Users\Jakub\AppData\Local\Microsoft\Windows\2144\VaultSysUi.exe () :Files C:\user.js C:\Users\Jakub\M-10-6897-8685-3464 C:\Users\Jakub\AppData\Roaming\hellomoto C:\Users\Jakub\AppData\Local\Microsoft\Windows\2144 :Reg [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_USERS\S-1-5-21-2879423710-3863568904-2362907489-1002\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: Yontoo 1.10.02 / SweetPacks Toolbar for Internet Explorer 4.6 / BabylonObjectInstaller / Babylon toolbar on IE / free-downloads.net Toolbar / FreeSoundRecorder Toolbar / uTorrentControl2 Toolbar / Deinstalator Strony V9 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
Maciej Opublikowano 14 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 14 Sierpnia 2012 Landuss dziękuję Ci bardzo! Profil mojego siostrzeńca odblokowany, wygląda jakby wszystko było ok. Wszystkie 4 punkty wykonane. Log z OTL w załączniku. PS Szacun dla Was, że tak nam wszystkim pomagacie i że macie tyle cierpliwości bo czasami już takie "pierdy" tłumaczycie, że aż trudno o komentarz Pozdrawiam Maciej OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 14 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 14 Sierpnia 2012 W takim razie możesz wykonać kroki kończące: 1. Wklej do OTL skrypt poprawkowy o takiej treści: :OTL O3 - HKU\S-1-5-21-2879423710-3863568904-2362907489-1002\..\Toolbar\WebBrowser: (no name) - {32B29DF0-2237-4370-9A29-37CEBB730E9B} - No CLSID value found. O3 - HKU\S-1-5-21-2879423710-3863568904-2362907489-1002\..\Toolbar\WebBrowser: (no name) - {687578B9-7132-4A7A-80E4-30EE31099E03} - No CLSID value found. O4 - HKU\S-1-5-21-2879423710-3863568904-2362907489-1002..\Run: [Microsoft Windows Manager] C:\Users\Jakub\M-10-6897-8685-3464\winmgr.exe File not found O4 - HKU\S-1-5-21-2879423710-3863568904-2362907489-1002..\Run: [VaultSysUi] C:\Users\Jakub\AppData\Local\Microsoft\Windows\2144\VaultSysUi.exe File not found Klik w Wykonaj skrypt. Logów żadnych już nie pokazujesz. Użyj opcji Sprzątanie z OTL. 2. Opróżnij przywracanie systemu: KLIK 3. Zaktualizuj wymienione programy do najnowszych wersji: Internet Explorer (Version = 8.0.7601.17514) "{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java 6 Update 31 "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.0 - Polish Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Maciej Opublikowano 15 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 15 Sierpnia 2012 ww. instrukcje wykonam w najbliższych dniach jak będę u siostry i szwagra. Jak będziesz się gdzieś wybierał w okolice Wielkopolski to pamiętaj, że ja stawiam Z pozdrowieniami i podziękowaniami Maciej Odnośnik do komentarza
Rekomendowane odpowiedzi