kamilcka Opublikowano 26 Czerwca 2013 Zgłoś Udostępnij Opublikowano 26 Czerwca 2013 Proszę o pomoc, po włożeniu pendrive'a lub USB z telefonem pojawia się removable disc. Pomimo zawartości, pokazuje, że urządzenia przenośne są puste co mam zrobić? załączniki Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 27 Czerwca 2013 Zgłoś Udostępnij Opublikowano 27 Czerwca 2013 System jest zainfekowany, uruchamia się w starcie trojan ccoqoazci.exe. Poproszę o dodatkowe raporty: GMER + USBFix z opcji Listing. . Odnośnik do komentarza
kamilcka Opublikowano 27 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 27 Czerwca 2013 Załączam dodatkowe raporty: GMER2.txt UsbFix Listing 1 PC.txt Odnośnik do komentarza
picasso Opublikowano 27 Czerwca 2013 Zgłoś Udostępnij Opublikowano 27 Czerwca 2013 Skan z GMER został zrobiony w nieprawidłowych warunkach: nie został odinstalowany DAEMON Tools i jego sterownik SPTD. Ale zostaw to już. Przechodzimy do czyszczenia systemu i dysku: 1. Odinstaluj adware: - Przez Dodaj/Usuń programy odinstaluj MyPlayCity Toolbar + McAfee Security Scan Plus (sponsor paczek Adobe). - Otwórz Firefox i w Dodatkach powtórz deinstalację MyPlayCity Toolbar. - Otwórz Google Chrome i w Rozszerzeniach odinstaluj Cool Smiley Bar for Facebook. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 61695 = C:\D&S~1\ALLUSE~1\LOCALS~1\Temp\ccoqoazci.exe (Hause) IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\..\SearchScopes\{A3AFC422-7319-4E6D-8EAE-DDC4CA7453C7}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=MPC2&o=41647997&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=8E&apn_dtid=YYYYYYM4PL&apn_uid=75FF30DA-0935-4E68-BBFA-74F2D76AD9C7&apn_sauid=5755092D-69FA-463B-A582-033D974B8415 O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - No CLSID value found. O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found [2013-06-08 19:26:50 | 000,000,000 | ---D | C] -- C:\D & S\Administrator\Dane aplikacji\PlusWinks [2012-01-31 08:20:08 | 000,002,013 | ---- | M] () -- C:\D & S\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\2h35ag2f.default\searchplugins\myplaycity-search.xml :Files attrib /d /s -s -h G:\* /C attrib /d /s -s -h H:\* /C G:\Removable Disk (4GB).lnk H:\Removable Disk (4GB).lnk G:\0~ZEALCTOVV.001 H:\0~OWVLIVZ.001 G:\desktop.ini H:\desktop.ini G:\Thumbs.db H:\Thumbs.db :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Search Bar"=- "Search Page"=- "Secondary Start Pages"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. W katalogu C:\_OTL powstanie log z wynikami usuwania. 3. Wejdź na dyski G + H. Jeśli powyższy skrypt prawidłowo się wykona, zobaczysz na każdym dysku folder "bez nazwy". Tam są pliki użytkownika. Wejdź do tych folderów, wszystko przenieś w inne miejsce, a puste foldery "bez nazwy" skasuj przez SHIFT+DEL. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras) + USBFix z opcji Listing. Dołącz log z usuwania OTL z punktu 2. . Odnośnik do komentarza
kamilcka Opublikowano 27 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 27 Czerwca 2013 dodaje załączniki : proszę o potwierdzenie czy wszystko dobrze wykonałam dziękuję za pomoc nie mogę dodać OTL.Txt UsbFix Listing 1 PC.txt OTL 2.Txt Odnośnik do komentarza
picasso Opublikowano 27 Czerwca 2013 Zgłoś Udostępnij Opublikowano 27 Czerwca 2013 (edytowane) Ale log z USBFix został wykonany bez podpiętych dysków uprzednio widzianych pod literami G + H. Zrób log z tymi dyskami podpiętymi, by było jasne czy wszystkie zmiany pomyślnie wykonane. . Edytowane 25 Sierpnia 2013 przez picasso 25.08.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi