Geass213 Opublikowano 16 Lipca 2011 Zgłoś Udostępnij Opublikowano 16 Lipca 2011 Chciałabym prosić o pomoc w uporaniu się z qooqle, które (jak głupio by to nie brzmiało) włącza się samo, (w trzech oknach) a następnie wyłącza mi przeglądarkę. Problem jest nawet wtedy, kiedy przeglądarki nie używam. OTL - http://wklej.org/id/562473/ EXTRAS - http://wklej.org/id/562474/ Odnośnik do komentarza
Landuss Opublikowano 16 Lipca 2011 Zgłoś Udostępnij Opublikowano 16 Lipca 2011 Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files C:\WINDOWS\System32\autorun.inf C:\Documents and Settings\All Users\nircmd.exe C:\Documents and Settings\All Users\timerxfile C:\Documents and Settings\All Users\datesavefile C:\Documents and Settings\All Users\varsavefile C:\Documents and Settings\All Users\operaprefs.ini C:\Documents and Settings\Właściciel\Dane aplikacji\audiold.exe C:\Documents and Settings\Właściciel\Dane aplikacji\qghumeaylnlfdxfircvs85.exe C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\Codecs.exe C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\nircmd.exe C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\operaprefs.ini :OTL FF - prefs.js..browser.search.defaultenginename: "AOL Web Search" FF - prefs.js..browser.search.defaultthis.engineName: "Veoh Web Player Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.winamp.com/search/search?query={searchTerms}&invocationType=tb50-ff-winamp-chromesbox-en-us&tb_uuid=20110409110406203&tb_oid=10-02-2010&tb_mrud=09-04-2011&query=" FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.7.0190 FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2 FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=" [2011-07-08 21:29:23 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zsshq32x.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f} [2011-06-22 21:51:29 | 000,000,000 | ---D | M] (Veoh Web Player Community Toolbar) -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zsshq32x.default\extensions\{cd90bf73-20f6-44ef-993d-bb920303bd2e} [2011-07-16 10:11:11 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zsshq32x.default\extensions\staged [2011-04-09 13:04:37 | 000,002,354 | ---- | M] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zsshq32x.default\searchplugins\aol-web-search.xml [2010-06-29 17:22:34 | 000,000,933 | ---- | M] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zsshq32x.default\searchplugins\conduit.xml [2010-07-30 20:31:15 | 000,002,059 | ---- | M] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zsshq32x.default\searchplugins\daemon-search.xml [2010-02-10 22:12:35 | 000,001,201 | ---- | M] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zsshq32x.default\searchplugins\winamp-search.xml O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [AdobeBridge] File not found O4 - HKCU..\Run: [jushed] File not found O4 - HKCU..\Run: [Windows Update System] File not found :Reg [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Windows Audio Driver"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL. Odnośnik do komentarza
Geass213 Opublikowano 16 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2011 To, co "powstało". http://wklej.org/id/562598/ OTL - http://wklej.org/id/562599/ EXTRAS - http://wklej.org/id/562600/ Odnośnik do komentarza
Landuss Opublikowano 16 Lipca 2011 Zgłoś Udostępnij Opublikowano 16 Lipca 2011 Infekcja została usunięta. Można przejść do czynności końcowych. 1. Użyj opcji Sprzątanie z OTL. 2. Koniecznie zaktualizuj IE do najnowszej wersji Internet Explorer 8. To ważny element systemu i powinien być aktualizowany. Możesz też zaktualizować Jave i Adobe Readera. 3. Opróżnij folder przywracania systemu: KLIK Odnośnik do komentarza
Geass213 Opublikowano 16 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 16 Lipca 2011 Jestem naprawdę wdzięczna, dziękuje za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi