Skocz do zawartości

Qooqlle - problem z usunięciem


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zasady działu mówią: obowiązkowe logi to OTL + GMER. A Ty mi załączasz niejako duplikat wstawiając potrzebny mi jak dziura w moście RSIT. Natomiast nie ma tu obowiązkowego sprawdzania pod kątem rootkitów = GMER. I system nie został przygotowany do jego uruchomienia (KLIK):

 

DRV - [2010-11-22 19:27:53 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)

Nadwyżkowe logi usuwam. Log z OTL jest źle skonfigurowany z wykorzystaniem ustawień z obcego forum. Proszę nie zakładać, że wszędzie jest tak samo.

 

 


Przechodząc do usuwania infekcji:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Documents and Settings\All Users\jushed.exe
C:\Documents and Settings\All Users\nircmd.exe
C:\Documents and Settings\Sitek\Ustawienia lokalne\Dane aplikacji\Codecs.exe
C:\Documents and Settings\Sitek\Ustawienia lokalne\Dane aplikacji\jushed.exe
C:\Documents and Settings\Sitek\Ustawienia lokalne\Dane aplikacji\nircmd.exe
C:\Documents and Settings\Sitek\Ustawienia lokalne\Dane aplikacji\operaprefs.ini
C:\Documents and Settings\All Users\timerxfile
C:\Documents and Settings\All Users\datesavefile
C:\Documents and Settings\All Users\varsavefile
C:\Documents and Settings\All Users\operaprefs.ini
C:\Documents and Settings\Sitek\Dane aplikacji\OpenCandy
C:\Documents and Settings\Sitek\Dane aplikacji\Mozilla\Firefox\Profiles\fx54k5kg.default\searchplugins\web-search.xml
 
:OTL
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..keyword.URL: "http://vshare.toolbarhome.com/search.aspx?srch=ku&q="
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"jushed"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KernelFaultCheck"=-
 
:Commands
[emptyflash]
[emptytemp]

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. Po restarcie systemu atomatycznie otworzy się log z usuwania.

 

2. Do oceny nowy log z OTL (przypominam: konfiguracja z naszego forum) + ten otrzymany z usuwania wpunkcie 1.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...