werido Opublikowano 9 Lipca 2012 Zgłoś Udostępnij Opublikowano 9 Lipca 2012 Witam. Jak widzę nie jestem jedyną ofiarą tego wirusa (?) czy jak to się zwie. Niestety zanim trafiłem na to forum został użyty , za radą znajomego "fachowca" , combofix, ale nie pomógł. Proszę o pomoc. cpmbofix.txt Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 10 Lipca 2012 Zgłoś Udostępnij Opublikowano 10 Lipca 2012 1. Wejdź w panel usuwania programów i odinstaluj: DAEMON Tools Toolbar 2. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKU\S-1-5-21-515967899-813497703-839522115-1003\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http: //www.daemon-search.com/search?q={searchTerms} [2012-05-31 21:56:09 | 000,000,000 | ---D | M] (InnoGames Polska Community Toolbar) -- C:\Documents and Settings\Elfik\Dane aplikacji\Mozilla\Firefox\Profiles\q0apzteg.default\extensions\{14f6a182-4c6f-45ae-9f5a-aa3ccbb1cfa3} O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [xwizard] C:\Documents and Settings\Elfik\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3100\xwizard.exe () :Files C:\Documents and Settings\Elfik\Dane aplikacji\hellomoto C:\Documents and Settings\Elfik\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3100 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
werido Opublikowano 10 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 10 Lipca 2012 komp odblokowany, proszę jeszcze o kontrolę czy wszystko ok. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 10 Lipca 2012 Zgłoś Udostępnij Opublikowano 10 Lipca 2012 Jest dobrze. Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj Jave32 bitową oraz Adobe Reader do najnowszych wersji: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
werido Opublikowano 10 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 10 Lipca 2012 bardzo dziękuję za udzieloną pomoc. jestem pełen podziwu dla was , że tyle czasu poświęcacie na bezinteresowną pomoc takim "łosiom" jak ja Odnośnik do komentarza
Rekomendowane odpowiedzi