Skocz do zawartości

Jakis wirus w "system32"


Rekomendowane odpowiedzi

  • 3 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = "http://search.certified-toolbar.com?si=43251&tid=3623&ts=1364675309890&tguid=43251-3623-1364675288875-436820&st=chrome&q="
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = "http://search.certified-toolbar.com?si=43251&tid=3623&ts=1364675309890&tguid=43251-3623-1364675288875-436820&st=chrome&q="
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = "http://search.certified-toolbar.com?si=43251&tid=3623&ts=1364675309890&tguid=43251-3623-1364675288875-436820&st=chrome&q="
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = "http://search.certified-toolbar.com?si=43251&tid=3623&ts=1364675309890&tguid=43251-3623-1364675288875-436820&st=chrome&q="
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = "http://search.certified-toolbar.com?si=43251&tid=3623&ts=1364675309890&tguid=43251-3623-1364675288875-436820&st=chrome&q="
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = "http://search.certified-toolbar.com?si=43251&tid=3623&ts=1364675309890&tguid=43251-3623-1364675288875-436820&st=chrome&q=
[2013-03-31 10:42:38 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\searchplugins
[2013-03-31 10:42:38 | 000,000,000 | ---D | C] -- D:\WINDOWS\System32\Extensions
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przez Panel sterowania odinstaluj: BrowserProtect / HomeTab 2.7 / Bundled software uninstaller / Browser Updater 1.1 / Delta toolbar / holasearch toolbar / Optimizer Pro v3.0 / Protected Search 1.1

 

Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

   

3. Uruchom AdwCleaner z opcji Usuń.

 

4. Uruchom SystemLook i w oknie wklej:

 

:regfind

certified

protected search

 

:folderfind

*certified*

protected search

 

:filefind

*certified*

protectedsearch*

protected search*

 

Klik w Look

 

5. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) oraz log z SystemLook.

Edytowane przez picasso
19.05.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...