SzmergieL Opublikowano 5 Lipca 2012 Zgłoś Udostępnij Opublikowano 5 Lipca 2012 Witam, mam problem z słynnym już ukashem, proszę o sprawdzenie logów. Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 5 Lipca 2012 Zgłoś Udostępnij Opublikowano 5 Lipca 2012 1. Wejdź w panel usuwania programów i odinstaluj zbędniki: SweetPacks Toolbar for Internet Explorer 4.4 / BestToolbar / Yahoo! Toolbar 2. Uruchom AdwCleaner z opcji Delete 3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //home.sweetim.com/?barid={887406FA-23C0-4800-8107-13AE865EE9C9} IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={887406FA-23C0-4800-8107-13AE865EE9C9} IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [WinSCard] C:\Documents and Settings\123\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\2025\WinSCard.exe () :Files C:\Documents and Settings\123\Dane aplikacji\hellomoto C:\Documents and Settings\All Users\Dane aplikacji\529C5411000016923FD587210CDF108C C:\Documents and Settings\123\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\2025 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
SzmergieL Opublikowano 5 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2012 Nie wiem czy to ważne ale nadal Chrome próbuje coś szukać w Babylonie - a chyba ten program ( serwis?) powinien zostać usunięty? OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 5 Lipca 2012 Zgłoś Udostępnij Opublikowano 5 Lipca 2012 Infekcja usunięta, przejdź do kroków końcowych: Jest w porządku. Pozostają czynności końcowe do wykonania: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Wejdź w ustawienia Google Chrome i przestaw domyślną wyszukiwarkę na Google zaś tą od Babylon usuń. 4. Zaktualizuj Jave do najnowszejh wersji: KLIK 5. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Rekomendowane odpowiedzi