gl4t Opublikowano 25 Czerwca 2012 Zgłoś Udostępnij Opublikowano 25 Czerwca 2012 Witam wszystkich serdecznie, bardzo proszę o szybką pomoc, obsługuję komputer koleżance przez zdalny pulpit, kliknęła sobie w jakiegoś linka na facebooku i jak to bywa, złapała sobie facebookowego wirusa, aby się tego pozbyć wykonałem skan programem OTL, wklejam logi i liczę na Was forumowicze Extras http://wklej.org/id/779303/ OTL http://wklej.org/id/779304/ PS. data w systemie koleżanki jest źle ustawiona, mówiła że wirusa nabyła kilka dni temu, skan zrobiłem z ostatnich 30 dni. PS2. koleżanka nawet nie miała antywirusa sprawdzić logów nie umiem, ale wykorzystam wolny czas na instalację avasta ___________ Pozdrawiam, GL4T. Odnośnik do komentarza
picasso Opublikowano 25 Czerwca 2012 Zgłoś Udostępnij Opublikowano 25 Czerwca 2012 (edytowane) Zabrakło obowiązkowego raportu z GMER. 1. Uruchom OTL i sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - HKLM..\Run: [] File not found O4 - HKU\S-1-5-21-1993962763-1390067357-1801674531-1003..\Run: [rlagepa] C:\Documents and Settings\Batorek\Ustawienia lokalne\Dane aplikacji\qalxmy.exe () O4 - Startup: C:\Documents and Settings\Batorek\Menu Start\Programy\Autostart\oncpy.exe () FF - prefs.js..browser.startup.homepage: "http://domredi.com/1/" IE - HKU\S-1-5-21-1993962763-1390067357-1801674531-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=110819&babsrc=SP_ss&mntrId=48895b85000000000000001a921be556" :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany i otrzymasz og z wynikami usuwania. 2. Zastosuj AdwCleaner z opcji Delete. Z tego działania także powstanie log. 3. Wygeneruj nowy log OTL z opcji Skanuj, ale skróć go zaznaczając opcję Pomiń pliki Microsoftu, oraz zaległy GMER. Dodaj logi powstałe automatycznie z usuwania w punktach 1+2. . Edytowane 27 Sierpnia 2012 przez picasso 27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi