Wikhed Opublikowano 4 Lipca 2012 Zgłoś Udostępnij Opublikowano 4 Lipca 2012 Witam, Problem dość powszechny także proszę o pomoc. Windows 7 64 bit Oto moje Logi: Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 4 Lipca 2012 Zgłoś Udostępnij Opublikowano 4 Lipca 2012 (edytowane) Po co log z FRST? Niepotrzebny i usuwam. Wystarczy OTL. Druga sprawa - używałeś ComboFix i ja to w logach widzę, a nic nie wspominasz o tym. On usunął większą część infekcji, ale jest tutaj jeszcze co robić. 1. Wejdź w panel usuwania programu i odinstaluj te pozycje: Ask Toolbar / BabylonObjectInstaller / Babylon toolbar on IE / Softonic toolbar on IE and Chrome / SweetPacks Toolbar for Internet Explorer 4.6 / Deinstalator Strony V9 2. Uruchom AdwCleaner z opcji Delete 3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http: //search.babylon.com/?q={searchTerms}&AF=108921&babsrc=SP_ss&mntrId=a281f021000000000000002522c4a02a IE - HKCU\..\SearchScopes\{2C053B33-14F2-4715-BA9E-ACA7EF1D5487}: "URL" = http: //search.softonic.com/MON00084/tb_v1?q={searchTerms}&SearchSource=4&cc= IE - HKCU\..\SearchScopes\{9B61CBE0-B3A0-406C-B777-3390731787A5}: "URL" = http: //websearch.ask.com/redirect?client=ie&tb=AWR&o=1955&src=crm&q={searchTerms}&locale=&apn_ptnrs=^A17&apn_dtid=^YYYYYY^YY^PL&apn_uid=cac6da6d-c3b8-45cb-906c-1430517dea4b&apn_sauid=45ED05B4-01C3-40A1-A19F-BE5955E2EB82 [2012-07-04 00:25:33 | 000,000,000 | ---D | C] -- C:\Users\Szczur\AppData\Roaming\hellomoto :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Edytowane 27 Sierpnia 2012 przez picasso 27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi