mercy275 Opublikowano 24 Marca 2013 Zgłoś Udostępnij Opublikowano 24 Marca 2013 Ponownie proszę o pomoc.Tym razem na innym komputerze chcę usunąć pozostałości po Browse to Save.oto logi z trzech programów; AdwCleaner, OTL i GMER. Jeżeli jeszcze jakieś są potrzebne, to dołączę. Rozszerzenie gmer.log zmieniłem na gmer.txt. AdwCleanerS2.txt OTL.Txt gmer.txt Odnośnik do komentarza
Landuss Opublikowano 25 Marca 2013 Zgłoś Udostępnij Opublikowano 25 Marca 2013 Zabrakło drugiego loga z OTL - extras. Nie miałeś zaznaczonej opcji Rejestr - skan dodatkowy na "Użyj filtrowania". Zrób tak w następnym poście. W kontekście usuwania nie jest tego dużo. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst::OTLSRV - File not found [On_Demand | Stopped] -- -- (MSDTC)DRV - File not found [Kernel | On_Demand | Stopped] -- E:\FXDrv32.sys -- (FXDrv32) IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = "http://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1Qzu0DtDtByBzzzzzyyD0D0DtCtDzyzzzz0FtN0D0Tzu0CtByBtAtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1714938402" [2013-03-18 22:29:11 | 000,000,000 | ---D | M] (Bruowase22saive) -- C:\Users\dom\AppData\Roaming\mozilla\Firefox\Profiles\4ul8nmzw.default\extensions\raxaioya@khfse.com O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. [2013-03-18 22:27:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Bruowase22saive:Commands[emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Otwórz Google Chrome i wejdź do Opcji, w Rozszerzeniach odmontuj Bruowase22saive3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL otl oraz zaległy extras. Odnośnik do komentarza
mercy275 Opublikowano 25 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 25 Marca 2013 Proszę. Przez roztargnienie najpierw wykonałem skrypt. Już nie odzyskam zaległego OTLextras. To będzie problem? 03252013_171931.txt OTL2.Txt Odnośnik do komentarza
Landuss Opublikowano 26 Marca 2013 Zgłoś Udostępnij Opublikowano 26 Marca 2013 Już nie odzyskam zaległego OTLextras. To będzie problem? Ale przecież ten log da się wykonać. Pisałem: Nie miałeś zaznaczonej opcji Rejestr - skan dodatkowy na "Użyj filtrowania". Zrób tak w następnym poście. Czyli zaznacz tę opcję przy skanowaniu i dołącz sam extras. Odnośnik do komentarza
mercy275 Opublikowano 20 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 20 Kwietnia 2013 Wybacz, że tak długo nie odpisywałem, ale ten komputer... cóż. Należy do moich rodziców. Regularnie zaśmiecają go wszelakimi malware'ami i powoli tracę siły do naprawiania go. Czy można jakoś zabezpieczyń komputer przed instalowaniem różnych śmieci? Teraz, ponieważ szkodliwego oprogramowania jest więcej, daję nowe logi: AdwCleanerR1.txt Extras.Txt gmer.txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 21 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 21 Kwietnia 2013 (edytowane) Czy można jakoś zabezpieczyń komputer przed instalowaniem różnych śmieci? Teraz, ponieważ szkodliwego oprogramowania jest więcej, daję nowe logi: Po prostu trzeba być bardziej ostrożnym i tyle, innej rady nie ma. A wcale nie ma tutaj dużo śmieci patrząc na najnowsze logi i tylko drobnostka do wykonania. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.mywebsearch.com/index.jhtml?n=77DE8857&p2=^HJ^xdm007^YY^pl&ptb=F864C102-3057-4CF2-A651-5E58D8030514&si=CO39m6K5trYCFURd3godYgMAQg IE - HKCU\..\URLSearchHook: {D8278076-BC68-4484-9233-6E7F1628B56C} - No CLSID value found IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&affID=121845&babsrc=SP_ss&mntrId=52EFD0278895DD10 [2013-04-15 01:13:55 | 000,000,000 | ---D | C] -- C:\Windows\System32\searchplugins [2013-04-15 01:13:55 | 000,000,000 | ---D | C] -- C:\Windows\System32\Extensions :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Otwórz Google Chrome i wejdź do Opcji następnie w zarządzeniu wyszukiwarkami przestaw bieżącą DeltaSearch na Google, po tym Deltę usuń z listy. Stronę startową przeglądarki też zmień najlepiej na pustą. 3. Uruchom AdwCleaner z opcji Usuń 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Edytowane 19 Maja 2013 przez picasso 19.05.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi