Skocz do zawartości

Cyberprzestępczość departament - blokada komputera


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zasady działu na temat obowiązkowego zestawu logów: KLIK. AdwCleaner nie jest logiem obowiązkowym, zadaje się go dopiero przy specyficznych krokach. Użycie AdwCleaner nie pod tą infekcję i nie na tym etapie, najpierw się deinstaluje adware naturalną drogą, dopiero po tym używa AdwCleaner. Użycie na odwrót może skutkować pozostawieniem martwych wpisów. Użyłeś wadliwą starą wersję:

 

# AdwCleaner v2.005 - Logfile created 11/07/2012 at 07:41:34

# Running from : C:\Users\SA\Downloads\AdwCleaner_www.INSTALKI.pl.exe

 

Pobrałeś program z innego serwisu, a należało ze strony domowej (KLIK), tylko tam jest zawsze najnowsza stale aktualizowana wersja. Najnowszy AdwCleaner to 2.007. Użyta tu wersja 2.005 ma też błąd i robi większe zamieszanie w domyślnych wyszukiwarkach Internet Explorer ... Trzeba będzie to poprawiać ...

 

Log z OTL niekompletny, brakuje pliku Extras (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania"). Poza tym, log z OTL zrobiłeś przed użyciem AdwCleaner, a to oznacza, że ma nieświeże dane. Zrób nowy poprawny log OTL z plikiem Extras.

 

 

.

Odnośnik do komentarza

AdwCleaner się nie zajmuj już. Log z OTL nadal niekompletny, mówiłam, że ma być plik Extras.

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Users\SA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
C:\ProgramData\lsass.exe
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Windows\SysWow64\35437166.exe
C:\Windows\tasks\DLL-files.com Fixer_UPDATES.job
C:\Users\SA\AppData\Roaming\mozilla\Firefox\Profiles\beax4anu.default\extensions\crossriderapp12331@crossrider.com
C:\Program Files (x86)\mozilla firefox\extensions\{8de9e11f-0906-4fe4-81aa-e1d0329f1dc1}
C:\Program Files (x86)\mozilla firefox\updated\extensions\{8de9e11f-0906-4fe4-81aa-e1d0329f1dc1}
C:\Program Files (x86)\mozilla firefox\updated\extensions\ffxtlbr@babylon.com
 
:OTL
O2 - BHO: (Downandsave) - {11111111-1111-1111-1111-110111231131} - C:\Program Files (x86)\Downandsave\Downandsave.dll (Savings group)
O2 - BHO: (Windows Live ID Sign-in Helper) - {44905EE0-5878-5761-19A1-346C4D117C00} - C:\Windows\SysWOW64\iccardie.dll ()
O4 - HKCU..\Run: [MSIDLL] C:\Windows\SysWow64\msiowo32.dll ()
O4 - HKLM..\Run: [NWEReboot]  File not found
O4 - HKCU..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe" File not found
O8:64bit: - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O8 - Extra context menu item: Search the Web - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
IE - HKLM\..\SearchScopes\{9D49357A-EB2F-44B5-9351-12A8F6915C92}: "URL" = "http://startsear.ch/?aff=1&src=sp&cf=9d7df551-2cd7-11e1-89aa-7a234c7f0721&q={searchTerms}"
IE - HKCU\..\SearchScopes\{2E44B719-1C52-4E1B-8D72-16E2094E7D1E}: "URL" = "http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=1101316&mntrId=d27dc6190000000000008aaef9f5d6a2"
IE - HKCU\..\SearchScopes\{6FF056BE-202D-44E7-A021-B8EBED220129}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481033"
IE - HKCU\..\SearchScopes\{9D49357A-EB2F-44B5-9351-12A8F6915C92}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=112555&tt=220512_53ctrl&babsrc=SP_ss&mntrId=d27dc61900000000000050e5496f67df"
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany i odblokowany.

 

2. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{8F3C27B4-B3B2-4AC1-805C-5685AF0CBD73}"

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]

"bProtectorDefaultScope"=-

"DefaultScope"="{8F3C27B4-B3B2-4AC1-805C-5685AF0CBD73}"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]

"Start Page"="about:blank"

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru.

 

3. Przez Panel sterowania odinstaluj adware Downandsave.

 

4. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

 

5. Zrób nowy log OTL z opcji Skanuj. Przypominam o pliku Extras (opcja "Rejestr - skan dodatkowy" musi być ustawiona na "Użyj filtrowania").

 

 

.

Edytowane przez picasso
9.12.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...