nata90r Opublikowano 29 Września 2012 Zgłoś Udostępnij Opublikowano 29 Września 2012 Pokazał się ten dziwny komunikat, więc poszperałam troszkę i znalazłam informację o javie, więc zainstalowałam jej najnowszą wersję i znikł ten komunikat o płaceniu. Ale chciałam sprawdzić co siedzi w logach (na których się kompletnie nie znam) i dlatego proszę o pomoc Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 30 Września 2012 Zgłoś Udostępnij Opublikowano 30 Września 2012 (edytowane) Instalacja Javy na pewno nie spowodowała zaniku komunikatu. Po prostu główny plik infekcji został tutaj czymś usunięty i mógł to zrobić twój antywirus. Tu jeszcze nie koniec usuwania. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^PL&apn_uid=6a94b1a6-7df4-450c-a9ab-a1f0f3634dfb&apn_sauid=09652F0F-4306-4E85-84A6-1CCAF457F614" FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2 [2011-06-06 19:00:26 | 000,002,571 | ---- | M] () -- C:\Documents and Settings\Natalia\Dane aplikacji\Mozilla\Firefox\Profiles\u33zdarp.default\searchplugins\askcom.xml O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKCU..\Run: [peuwptviiprmiwn] C:\WINDOWS\peuwptvi.exe File not found :Files C:\Documents and Settings\All Users\Dane aplikacji\utiwxcnoisilvyo C:\Documents and Settings\All Users\Dane aplikacji\vjsdsffbwhbkobg C:\Documents and Settings\All Users\Dane aplikacji\peuwptvi.exe C:\Documents and Settings\Natalia\ms.exe :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Uruchom AdwCleaner z opcji Delete 3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Edytowane 30 Października 2012 przez picasso 30.10.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi