kalimambo Opublikowano 8 Września 2012 Zgłoś Udostępnij Opublikowano 8 Września 2012 Witam. Trafiłem tutaj poprzez google: http://www.fixitpc.p...ony-sieci-web/. Mam identyczny problem co założyciel tematu i nie mam pojęcia od której strony się za to zabrać. Prosiłbym o jakąkolwiek pomoc. Idąc śladami poprzednika również załączam logi. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 8 Września 2012 Zgłoś Udostępnij Opublikowano 8 Września 2012 Zasady działu: KLIK. Tu jest zakaz dopisywania się do cudzych tematów. Logi z OTL zrobione nieprawidłowo, ustawione Wszystko a ma być Użyj filtrowania. Proszę wrócić do konfiguracji OTL (KLIK) i zrobić od nowa właściwe logi. Podmienić załączniki w pierwszym poście i na PW zawiadomić o edycji. EDIT: Logi podmienione. Możemy przejść do czyszczenia: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\PPEengine.sys -- (rhService04v3) DRV - File not found [Kernel | System | Stopped] -- c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{AA12F6E1-FE1E-4EB6-BD6E-6BDB74FC006D}\MpKslf4b12b81.sys -- (MpKslf4b12b81) DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\kqklhjty.sys -- (kqklhjty) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Czarny\Gry\LineageII EU\Frost\frost.sys -- (Frost_4_7_0_4) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt) IE - HKU\S-1-5-21-3636602434-617583559-89043187-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=112459&tt=280612_6_&babsrc=SP_ss&mntrId=1411df2500000000000000064f7e95fc" O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files\StartSearch plugin\ssBarLcher.dll File not found O3 - HKLM\..\Toolbar: (StartSearchToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\StartSearch plugin\ssBarLcher.dll File not found O3 - HKU\S-1-5-21-3636602434-617583559-89043187-1001\..\Toolbar\WebBrowser: (StartSearchToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\StartSearch plugin\ssBarLcher.dll File not found O3 - HKU\S-1-5-21-3636602434-617583559-89043187-501\..\Toolbar\WebBrowser: (StartSearchToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\StartSearch plugin\ssBarLcher.dll File not found O4 - HKU\S-1-5-21-3636602434-617583559-89043187-1001..\Run: [ldoefqyapobkqrb] C:\ProgramData\ldoefqya.exe (Zion) [2012-09-08 16:31:40 | 000,000,000 | ---D | C] -- C:\ProgramData\eoaenxqapzsbfjg [2012-09-08 16:31:40 | 000,078,029 | ---- | M] () -- C:\ProgramData\bgqnoisnrgrmkco [2012-08-13 20:35:58 | 000,000,051 | ---- | M] () -- C:\ProgramData\astpkzkpcaqnsoy [2012-07-01 01:53:39 | 000,000,000 | ---D | M] -- C:\Users\Czarny\AppData\Roaming\Babylon :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany, otworzy się log z wynikami usuwania. 2. Odinstaluj adware Codecv, w dwóch miejscach: w Firefox w Dodatkach + przez Panel sterowania. 3. Uruchom AdwCleaner i zastosuj Delete. Z tego działania powstanie log na dysku C. 4. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1 oraz AdwCleaner z punktu 3. . Odnośnik do komentarza
kalimambo Opublikowano 8 Września 2012 Autor Zgłoś Udostępnij Opublikowano 8 Września 2012 Problem już nie występuje. Dziękuję za błyskawiczną pomoc. OTL.Txt AdwCleanerS1.txt 09082012_202035.txt Odnośnik do komentarza
picasso Opublikowano 9 Września 2012 Zgłoś Udostępnij Opublikowano 9 Września 2012 (edytowane) Usuwanie przeprowadzone pomyślnie, ostał się jednak szczątek CodecV w Firefox. 1. Poprawka. Zamknij Firefox. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL FF - prefs.js..extensions.enabledAddons: 4fef915d037f2@4fef915d0382b.info:1.0 [2012-07-01 01:54:02 | 000,000,000 | ---D | M] (Codecv) -- C:\Users\Czarny\AppData\Roaming\Mozilla\Firefox\Profiles\a7z5q330.default\extensions\4fef915d037f2@4fef915d0382b.info O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe File not found Klik w Wykonaj skrypt. 2. Do oceny wystarczy tylko log z wynikami usuwania. . Edytowane 8 Października 2012 przez picasso 8.10.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi