PapaChains Opublikowano 19 Września 2012 Zgłoś Udostępnij Opublikowano 19 Września 2012 Bardzo proszę o pomoc w usunięciu tego syfu. Po otwarciu nowej karty w mozilli automatycznie ładuje się claro-search. Usunąłem z mozilli wszystko co było z tym związane. W procesach w menadżer jest smss.exe i chyba to też jest coś albo to ten cały syf. Jest jeszcze winlogon.exe alg.exe, co to jest? Poniżej log z OLT OTL.TxtPobieranie informacji ... Extras.TxtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 19 Września 2012 Zgłoś Udostępnij Opublikowano 19 Września 2012 (edytowane) Tytuł poprawiam, UKASH tu nie ma. Log z HijackThis niezdane i usuwam. Całkowicie zastępuje go OTL. Przepuszczałeś jakiś skrypt do OTL - jaki / skąd? Cytat W procesach w menadżer jest smss.exe i chyba to też jest coś albo to ten cały syf.Jest jeszcze winlogon.exe alg.exe, co to jest? Wszystkie obiekty są procesami systemowymi. 1. Otwórz Firefox. Wpisz w pasku adresów about:config. Wyszukaj frazy browser.newtab.url, browser.search.defaultengine, browser.search.defaultenginename, browser.search.defaultthis.engineName, browser.search.defaulturl, browser.search.order.1, keyword.URL oraz claro. Wszystko co znajdziesz zresetuj z prawokliku do poziomu domyślnego. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "pl.v9.com/idg/idg_1334231438_336597" O2 - BHO: (Help the General-Search Project) - {CA4520F3-AE13-4FB1-A513-58E23991C86D} - C:\Documents and Settings\Piotrek\Dane aplikacji\Media Finder\Extensions\gencrawler_gc.dll () O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No CLSID value found. O8 - Extra context menu item: Download with &Media Finder - C:\Program Files\Media Finder\hook.html File not found :Files C:\Documents and Settings\Piotrek\Dane aplikacji\Media Finder C:\Documents and Settings\Piotrek\Dane aplikacji\Mozilla\Firefox\Profiles\pwyp2c6r.default\searchplugins\conduit.xml C:\Documents and Settings\Piotrek\Dane aplikacji\Mozilla\Firefox\Profiles\pwyp2c6r.default\searchplugins\startsear.xml C:\Program Files\mozilla firefox\searchplugins\v9.xml C:\Program Files\TSearch C:\Program Files\smartdl C:\Program Files\uik.dat C:\Program Files\is.dat C:\WINDOWS\is-1QHQK.exe :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany. 3. Przez Dodaj / Usuń programy odinstaluj nośnik adware vShare.tv plugin 1.3. To zresztą chyba jakiś szczątek. 4. Zrób nowy log OTL, ale go ogranicz: tylko opcję Rejestr ustaw na Użyj filtrowania, wszystkie inne na Brak + wyszukiwanie plików na Żadne i klik w Skanuj. . Edytowane 17 Października 2012 przez picasso 17.10.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi