gassasin Opublikowano 31 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 31 Sierpnia 2012 Witam dzis uruchomiłem komputer i oczom ukazal mi sie bialy ekran z niebieskim napisem: "Ten program nie może wyświetlić strony sieci web" Okno nie posiada krzyzyka nie mozna go minimalizowac zamknąć przez menager zadan . czytalem na wyszym forum podobny post zrobilem to co bylo w nim opisane ale okno dalej sie pojawia Byłbym bardzo wdzieczny za pomoc . Komputer skanowalem Essentialisem wykrył wirusa Weelsof.D. usunąłem go lecz to nic nie dalo. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 31 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 31 Sierpnia 2012 (edytowane) Czy na pewno problem nadal występuje? W Twoim logu z OTL nie widać żadnego wpisu startowego infekcji, jedynie resztki na dysku. Był tu uruchamiany ComboFix (a loga z niego nie przedstawiłeś). W związku z tym mogę zadać tylko już doczeszczenie tego co widzę: 1. Odinstaluj adware: - Otwórz Firefox i w Dodatkach odinstaluj: Babylon, Reganam Community Toolbar, SFT_eng7 Community Toolbar, softonic.com, SweetIM Toolbar, uTorrentBar Community Toolbar, Yontoo. - Otwórz Google Chrome i w Rozszerzeniach odinstaluj: SweetIM for Facebook. W zarządzaniu wyszukiwarkami przestaw domyślną z Search the web (Softonic) na cokolwiek innego, po tym usuń Search the web (Softonic) z listy. Z listy stron startowych usuń search.softonic.com. - Przez Panel sterowania odinstaluj: Conduit Engine, Softonic toolbar on IE, Update Manager for SweetPacks 1.0, uTorrentBar Toolbar, Yontoo 1.10.02. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\ProgramData\zbsvoehelpgxfwa C:\ProgramData\sbgcbjfjtazqkjk C:\Users\damian\AppData\Roaming\Mozilla\Firefox\Profiles\prbj1gxs.default\searchplugins\askcom.xml C:\Users\damian\AppData\Roaming\Mozilla\Firefox\Profiles\prbj1gxs.default\searchplugins\conduit.xml C:\Users\damian\AppData\Roaming\Mozilla\Firefox\Profiles\prbj1gxs.default\searchplugins\softonic.xml C:\Users\damian\AppData\Roaming\Mozilla\Firefox\Profiles\prbj1gxs.default\searchplugins\sweetim.xml C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml :OTL IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1601497" IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=100842&mntrId=b8457168000000000000bc77376881c1" IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = "http://www.daemon-search.com/search?q={searchTerms}" IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1601497" IE - HKCU\..\SearchScopes\{DBACD746-7C23-4C0E-8624-E312C9CD3265}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=YYYYYYYYPL&apn_uid=F5F78CB4-81F5-4ADC-9550-FFC88F564A1A&apn_sauid=9E42C9DB-CF6A-4A5B-9A42-4517CE333FED" IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={FD2662A8-B6CD-11E1-83C0-BC77376881C4}" IE - HKCU\..\SearchScopes\{F27646A1-9B03-4AFD-A15F-F6ADBC62A1EE}: "URL" = "http://search.softonic.com/MON00084/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=592" O3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll File not found O3:64bit: - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll File not found :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{C2281DB7-4362-4C8B-A099-9CF7037E3DC8}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{C2281DB7-4362-4C8B-A099-9CF7037E3DC8}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany, otworzy się log z wynikami usuwania. 3. Uruchom AdwCleaner i zastosuj Delete. Z tego działania powstanie log na dysku C. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania AdwCleaner oraz log utworzony wtedy przez ComboFix (nie uruchamiaj narzędzia ponownie!). . Edytowane 29 Września 2012 przez picasso 29.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi