lobuz12 Opublikowano 29 Marca 2011 Zgłoś Udostępnij Opublikowano 29 Marca 2011 Mam problem, gdyż któryś z kolegów instalował jakieś badziewy ma komputerze i mam to walnięte qooqlle.com jako stronę startową. Próbowałem to usunąć sam ale chyba tylko więcej namieszałem. Proszę o pomoc. Chciałbym zaznaczyć że nie jestem dobry w informatycznych sprawach ale ogólnie ogarniam. Wiem że format i porządek by się przydał ale to w niedługim czasie OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 29 Marca 2011 Zgłoś Udostępnij Opublikowano 29 Marca 2011 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL SRV - File not found [On_Demand | Stopped] -- -- (iPod Service) IE - HKCU\..\URLSearchHook: {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - Reg Error: Key error. File not found [2008-03-26 00:23:32 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [2010-05-27 10:59:58 | 000,000,000 | ---D | M] (Zynga Toolbar) -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822} [2010-12-07 22:02:28 | 000,000,000 | ---D | M] (vShare) -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\extensions\vshare@toolbar [2009-10-20 21:23:55 | 000,002,234 | ---- | M] () -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\searchplugins\askcom.xml [2011-03-29 18:12:23 | 000,001,860 | ---- | M] () -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\searchplugins\search.xml [2011-02-11 23:33:03 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\searchplugins\web-search.xml O4 - HKLM..\Run: [KernelFaultCheck] File not found [2011-03-25 00:16:15 | 000,311,296 | RHS- | C] (Created with WinAutomation ("http://www.WinAutomation.com")) -- C:\Documents and Settings\bartek\Dane aplikacji\Readar_sl.exe [2011-03-25 01:09:55 | 008,180,224 | RHS- | M] () -- C:\Documents and Settings\All Users.WINDOWS\TunesHelper.exe :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Program Files\SopCast\adv\SopAdver.exe"=- :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w Panel sterowania > dodaj/usuń programy i odinstaluj vShare Plugin 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL. Odnośnik do komentarza
lobuz12 Opublikowano 29 Marca 2011 Autor Zgłoś Udostępnij Opublikowano 29 Marca 2011 Zrobiłem wszystko po kolei. Dodaje OTL. I pięknie dziękuje bo już problemu nie ma 1OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 29 Marca 2011 Zgłoś Udostępnij Opublikowano 29 Marca 2011 Infekcja usunięta a jeśli ci chodzi o Google Chrome to musisz sam sobie je skonfigurować bo logi tego nie wyłapują. Tu masz opis: KLIK Poza tym wykonaj końcowe kroki: 1. Użyj opcji Sprzątanie z OTL. 2. Zaktualizuj obowiązkowo oprogramowanie: Internet Explorer (Version = 6.0.2900.5512) "{AC76BA86-7AD7-1033-7B44-A81100000003}" = Adobe Reader 8.1.1 "Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3) Szczegóły aktualizacyjne tutaj: KLIK. 3. Wyzeruj stan przywracania systemu: KLIK Odnośnik do komentarza
lobuz12 Opublikowano 29 Marca 2011 Autor Zgłoś Udostępnij Opublikowano 29 Marca 2011 Wielkie dzięki za pomoc, już wszystko jest ok. Odnośnik do komentarza
Rekomendowane odpowiedzi