Skocz do zawartości

Zaatakoway przez UKASH


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKCU\..\SearchScopes\{B7040D2F-854E-41D7-A476-B056465A6BF3}: "URL" = http: //websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=B86B15AE-3A73-44C2-BEA6-A709FFDBD346&apn_sauid=D510BFBD-32E1-4075-B91E-A6D27DCF9BFF
[2012-03-30 22:47:44 | 000,001,210 | ---- | M] () -- C:\Users\pawel\AppData\Roaming\Mozilla\Firefox\Profiles\iga6y8uv.default\searchplugins\search.xml
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: [wfapigp] C:\Users\pawel\AppData\Local\Microsoft\Windows\632\wfapigp.exe ()
F3:64bit: - HKCU WinNT: Load - (C:\Users\pawel\LOCALS~1\Temp\msatwcnom.exe) -  File not found
F3 - HKCU WinNT: Load - (C:\Users\pawel\LOCALS~1\Temp\msatwcnom.exe) -  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 51763 = C:\PROGRA~3\LOCALS~1\Temp\msebaz.exe
 
:Files
C:\Users\pawel\AppData\Roaming\hellomoto
C:\ProgramData\F4D55F3B0001CF1D20D5516DB4EB2331
C:\Users\pawel\AppData\Local\Microsoft\Windows\632
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Wejdź w panel usuwania programów i odinstaluj: Ask Toolbar / Ask Toolbar Updater / Winamp Toolbar / Skaner on-line mks_vir (firma nie istnieje)

 

3. Uruchom AdwCleaner z opcji Delete

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...