lazlo111 Opublikowano 7 Lipca 2012 Zgłoś Udostępnij Opublikowano 7 Lipca 2012 Witam, Mam problem z tym samym wirusem co wielu innych użytkowników. Komputer działa normalnie tylko w trybie awaryjnym, a w normalnym trybie wyskakuje komunikat blokujący komputer. Proszę o pomoc. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 (edytowane) 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4:64bit: - HKLM..\Run: [themecpl] C:\Users\Marek\AppData\Local\Microsoft\Windows\3356\themecpl.exe () O4 - HKU\S-1-5-21-4099015681-3639873615-611890191-1000..\Run: [] File not found O4 - HKU\S-1-5-21-4099015681-3639873615-611890191-1000..\Run: [AdobeBridge] File not found O4 - HKU\S-1-5-21-4099015681-3639873615-611890191-1000..\Run: [KiesTrayAgent] File not found IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2304157" IE - HKU\S-1-5-21-4099015681-3639873615-611890191-1000\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=IMB&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=&apn_uid=E9B8346F-62A7-4F15-890D-DD0E0805AEC0&apn_sauid=73DD2982-B792-4F3C-8560-148AE1CA7421" IE - HKU\S-1-5-21-4099015681-3639873615-611890191-1000\..\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}: "URL" = "http://www.questscan.com/?prt=QstscanPB&keywords={searchTerms}" IE - HKU\S-1-5-21-4099015681-3639873615-611890191-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2304157" IE - HKU\.DEFAULT\..\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}: "URL" = "http://www.questscan.com/?prt=QUESTSCAN165&keywords={searchTerms}" IE - HKU\S-1-5-18\..\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}: "URL" = "http://www.questscan.com/?prt=QUESTSCAN165&keywords={searchTerms}: IE - HKU\S-1-5-21-4099015681-3639873615-611890191-1000\..\URLSearchHook: {51a86bb3-6602-4c85-92a5-130ee4864f13} - No CLSID value found IE - HKU\S-1-5-21-4099015681-3639873615-611890191-1000\..\URLSearchHook: {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - No CLSID value found O3 - HKU\S-1-5-21-4099015681-3639873615-611890191-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O9 - Extra Button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk File not found FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ClickPotatoLite@ClickPotatoLite.com: C:\Program Files (x86)\ClickPotatoLite\bin\10.0.701.0\firefox\extensions :Files C:\Users\Marek\AppData\Local\Microsoft\Windows\3356 C:\Users\Marek\AppData\Roaming\hellomoto C:\Users\Marek\AppData\Roaming\OpenCandy :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany). W katalogu C:_OTL pojawi się log z wynikami usuwania. 2. Przez Panel sterowania odinstaluj adware pdfforge Toolbar. Popraw w AdwCleaner opcją Delete. Z tego działania powstanie log na dysku C. 3. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1 oraz AdwCleaner z punktu 2. . Edytowane 27 Sierpnia 2012 przez picasso 27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi