dobitywirusem Opublikowano 1 Września 2012 Zgłoś Udostępnij Opublikowano 1 Września 2012 witam. prawdopodobnie moja sytuacja nie rozni sie zbytnio od reszty tu przedstawionych, takze dolacze logi z otla i prosze o pomoc. system 64 bity win7. OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 1 Września 2012 Zgłoś Udostępnij Opublikowano 1 Września 2012 (edytowane) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468" IE - HKU\S-1-5-21-3394571228-3234947423-3693841083-1001\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - No CLSID value found IE - HKU\S-1-5-21-3394571228-3234947423-3693841083-1001\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468" [2012-08-28 07:09:17 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:\Users\hitler\AppData\Roaming\mozilla\Firefox\Profiles\941vgrpu.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6} O4:64bit: - HKLM..\Run: [WcsPlugInService] C:\Users\hitler\AppData\Local\Microsoft\Windows\4237\WcsPlugInService.exe () O7 - HKU\S-1-5-21-3394571228-3234947423-3693841083-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HideSCAHealth = 1 :Files C:\Users\hitler\AppData\Local\Temp*.html C:\Users\hitler\AppData\Roaming\hellomoto C:\Users\hitler\AppData\Local\Microsoft\Windows\4237 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Edytowane 29 Września 2012 przez picasso 29.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi