-
Postów
6 919 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez Landuss
-
To się nie wykonało. Zrób to raz jeszcze z trybu awaryjnego.
-
Komputer został zablokowany z powodu naruszenia prawa polskiego UKASH
Landuss odpowiedział(a) na anias temat w Dział pomocy doraźnej
Wszystko usunięte i powinno być po problemie. Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj system (brak Service Packa 1 i 2) oraz wymienione programy do najnowszych wersji: Windows Vista Home Premium Edition (Version = 6.0.6000) - Type = NTWorkstation Internet Explorer (Version = 7.0.6000.16982) "Mozilla Firefox 11.0 (x86 pl)" = Mozilla Firefox 11.0 (x86 pl) Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. -
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481033 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //search.conduit.com?SearchSource=10&ctid=CT2481033 IE - HKCU\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = http: //127.0.0.1:4664/search&s=RNDWq8lyPYVSokLoGQzEl_t3qLs?q={searchTerms} IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http: //www.daemon-search.com/search/web?q={searchTerms} IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481033 FF - prefs.js..browser.search.defaultenginename: "Search the web" FF - prefs.js..browser.search.order.1: "Search the web" FF - prefs.js..browser.search.selectedEngine: "Search the web" FF - user.js..browser.search.selectedEngine: "Search the web" FF - user.js..browser.search.order.1: "Search the web" FF - user.js..browser.search.defaultenginename: "Search the web" [2012-06-06 09:48:42 | 000,000,000 | ---D | M] (Ashampoo PO Community Toolbar) -- C:\Users\xxx\AppData\Roaming\mozilla\Firefox\Profiles\40n6x14p.default\extensions\{d43723ae-1ae1-4a25-a6a4-bf0929273cab} [2012-03-02 12:26:55 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Users\xxx\AppData\Roaming\mozilla\Firefox\Profiles\40n6x14p.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} [2011-04-27 10:10:17 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\xxx\AppData\Roaming\mozilla\Firefox\Profiles\40n6x14p.default\extensions\DTToolbar@toolbarnet.com [2012-02-17 15:06:07 | 000,000,000 | ---D | M] (toolplugin) -- C:\Users\xxx\AppData\Roaming\mozilla\Firefox\Profiles\40n6x14p.default\extensions\welcome@toolmin.com [2010-07-19 11:54:01 | 000,002,059 | ---- | M] () -- C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\40n6x14p.default\searchplugins\daemon-search.xml [2012-03-02 12:26:47 | 000,003,915 | ---- | M] () -- C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\40n6x14p.default\searchplugins\sweetim.xml [2012-02-17 15:06:07 | 000,000,158 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search the web.src O4 - HKCU..\Run: [spoolss] C:\Users\xxx\AppData\Local\Microsoft\Windows\4578\spoolss.exe () O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} http: //www.mks.com.pl/skaner/SkanerOnline.cab (MksSkanerOnline Class) :Files C:\Users\xxx\AppData\Roaming\hellomoto C:\Users\xxx\AppData\Local\Microsoft\Windows\4578 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: Ashampoo PO Toolbar / DAEMON Tools Toolbar / toolplugin oraz Skaner on-line mks_vir (firma MKS nie istnieje) 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
-
Klawiatura bluetooth nie pozwala wejść do awaryjnego, żeby usunąć trojana Ukash
Landuss odpowiedział(a) na Campanula temat w Dział pomocy doraźnej
A jaki to system i ilu bitowy? -
To powinno być po problemie. Standard na koniec do zrobienia: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj IE do najnowszej wersji 9. To ważne nawet jeśli nie korzystasz. Szczegóły: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
-
Spróbuj dać na serwis http://wklej.org/
-
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4:64bit: - HKLM..\Run: [] File not found O4 - HKU\S-1-5-21-3085171936-4022413645-1835865803-1001..\Run: [ngwmdqiyveylnev] C:\ProgramData\ngwmdqiy.exe () :Files C:\ProgramData\mtqulhqgvzrkuau C:\ProgramData\plipemolrqaptxc C:\ProgramData\mualivrd.exe C:\Users\hhhh\0.16422994646494504.exe :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
-
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKU\S-1-5-21-65225939-3475663878-3883602876-1001\..\SearchScopes\{8C9EBFAA-4E2E-4716-9276-10F3AD5DB8DE}: "URL" = http: //websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000SUPL&apn_uid=44AD683A-92A7-46A6-9D8A-B5410F756E05&apn_sauid=8912133B-1EAE-4FD4-823E-09C7967BFB3F O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKU\S-1-5-21-65225939-3475663878-3883602876-1001..\Run: [sdiagnhost] C:\Users\Kamila\AppData\Local\Microsoft\Windows\4890\sdiagnhost.exe () :Files C:\Users\Kamila\AppData\Roaming\hellomoto C:\Users\Kamila\AppData\Local\Microsoft\Windows\4890 C:\ProgramData\F4D55F1D00042C6F5D6F03FFA60145BE :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: Ask Toolbar / Conduit Engine / uTorrentBar Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
-
Komputer został zablokowany z powodu naruszenia prawa Polskiego
Landuss odpowiedział(a) na DominikaM temat w Dział pomocy doraźnej
Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj Jave do najnowszej wersji: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. -
Przejdź do finalizacji tematu: 1. Wklej do OTL skrypt poprawkowy: :OTL IE - HKCU\..\URLSearchHook: - No CLSID value found IE - HKCU\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - No CLSID value found IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http: //search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=100582 IE - HKCU\..\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}: "URL" = http: //search.alot.com/web?q={searchTerms}&pr=prov&client_id=EA098B6001CC22940093E3BD&install_time=2011-06-04T08:53:42Z&src_id=12251&camp_id=2556&tb_version=2.5.18000.3 IE - HKCU\..\SearchScopes\{8DC700B5-084A-4068-8BC7-8014DFF1F44B}: "URL" = http: //search.speedbit.com/searchresults.asp?src=default&q={searchTerms} IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031817 IE - HKCU\..\SearchScopes\{ffab9ec5-7889-45c9-b6fa-5d19ccfea2d2}: "URL" = http: //search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=YUxdm009YYpl&ptb=935E5186-D965-453A-9C0B-FEB51A3A79CF&ind=2011122813&ptnrS=YUxdm009YYpl&si=translateye&n=77df4c7d&psa=&st=sb&searchfor={searchTerms} FF - prefs.js..keyword.URL: "http://search.speedbit.com/searchresults.asp?src=default&q=" O4 - HKCU..\Run: [updateWin] D:\WINDOWS\system32\ac3filterz.exe File not found O4 - HKCU..\RunServices: [updateWin] D:\WINDOWS\system32\ac3filterz.exe File not found [2012-07-08 08:15:02 | 000,000,000 | ---D | C] -- D:\Documents and Settings\Andrzej\Dane aplikacji\hellomoto Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Logów nie pokazujesz już. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java 6 Update 29 "Mozilla Firefox 12.0 (x86 pl)" = Mozilla Firefox 12.0 (x86 pl) "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
-
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Unknown] -- C:\WINDOWS\system32\drivers\EagleNT.sys -- (EagleNT) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [bEWINTERNET-PL-IEWSessionManager] "C:\Documents and Settings\ksys\Moje dokumenty\SessionManager\SessionManager.exe" File not found O4 - HKLM..\Run: [bEWINTERNET-PLSessionManager] "C:\Program Files\OrangeBS\BEWInternet-PL\SessionManager\SessionManager.exe" File not found O4 - HKLM..\Run: [gskkkuebhmdczyf] C:\Documents and Settings\All Users\Dane aplikacji\gskkkueb.exe () :Files C:\Documents and Settings\All Users\Dane aplikacji\bjesslmfhhsbgua C:\Documents and Settings\All Users\Dane aplikacji\ibajlqkkdybgfri :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
-
Wykonane jak należy. Problemu być już nie powinno. Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj Jave do najnowszej wersji: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
-
Komputer został zablokowany przez naruszenie prawa polskiego
Landuss odpowiedział(a) na sgbrafal temat w Dział pomocy doraźnej
Jest dobrze. Klik w Sprzątanie w OTL. -
komputer zablokowany .. kolejny naruszenie prawa autorskiego
Landuss odpowiedział(a) na michal025 temat w Dział pomocy doraźnej
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL O4 - HKLM..\Run: [sMBHelper] C:\Documents and Settings\akakel\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4281\SMBHelper.exe () O4 - HKU\akakel_ON_C..\RunOnce: [F4D55EDB0004F9BF0009F2370CDF108C] C:\Documents and Settings\All Users\Dane aplikacji\F4D55EDB0004F9BF0009F2370CDF108C\F4D55EDB0004F9BF0009F2370CDF108C.exe () :Files C:\Documents and Settings\akakel\Dane aplikacji\hellomoto C:\Documents and Settings\akakel\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4281 C:\Documents and Settings\akakel\Menu Start\Programy\Live Security Platinum C:\Documents and Settings\All Users\Dane aplikacji\F4D55EDB0004F9BF0009F2370CDF108C :Services SWUMX20 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL -
Dasz radę zrobić. To proste. Masz cały opis w linku, który dałem wyżej. Po prostu pobierz i uruchom narzędzie, podaj potem wymagane raporty. Serwis to nie jest dobry pomysł.
-
Logi nie wskazują na czynna infekcję na tym systemie. Nie ma powdu by temat był w dziale wirusowym. Zostaje przeniesiony do działu sieciowego. Rozpocznij od pokazanai raportu z Net-log
-
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1419405 IE - HKU\S-1-5-21-3114157680-3268586017-268329236-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //search.conduit.com?SearchSource=10&ctid=CT2247187 IE - HKU\S-1-5-21-3114157680-3268586017-268329236-1002\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKU\S-1-5-21-3114157680-3268586017-268329236-1002\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http: //search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=100581 IE - HKU\S-1-5-21-3114157680-3268586017-268329236-1002\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1419405 3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll File not found O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-3114157680-3268586017-268329236-1002\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O4 - HKU\S-1-5-21-3114157680-3268586017-268329236-1002..\Run: [termmgr] C:\Users\Ulka\AppData\Local\Microsoft\Windows\758\termmgr.exe () :Files C:\Users\Ulka\AppData\Roaming\hellomoto C:\Users\Ulka\AppData\Local\Microsoft\Windows\758 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: MyAshampoo Toolbar / Power Karaoke Toolbar / Winamp Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
-
Komputer został zablokowany z powodu naruszenia prawa Polskiego
Landuss odpowiedział(a) na DominikaM temat w Dział pomocy doraźnej
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\HSF_CNXT.sys -- (winachsf) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\HSFHWSIS.sys -- (HSFHWSIS) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\HSF_DPV.sys -- (HSF_DPV) DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\keaaeoy.sys -- (edsecft) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1341920651_596047 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1341920651_596047 IE - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1341920651_596047 IE - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1341920651_596047 IE - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=2&src=sp&cf=933e6122-1747-11e1-8718-0017313e19c0&q={searchTerms} IE - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http: //www.daemon-search.com/search?q={searchTerms} IE - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2405280 FF - prefs.js..browser.search.defaultengine: "Web Search" FF - prefs.js..browser.search.defaultenginename: "Web Search" FF - prefs.js..browser.search.defaultthis.engineName: "Softonic-Eng7 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2405280&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.order.1: "Web Search" FF - prefs.js..browser.startup.homepage: "pl.v9.com/idg/idg_1341920651_596047" FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.1.3 FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=2&src=sp&cf=933e6122-1747-11e1-8718-0017313e19c0&q=" [2012-02-03 17:30:56 | 000,000,000 | ---D | M] (Softonic-Eng7 Community Toolbar) -- C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\t009gq54.default\extensions\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} [2010-12-16 23:12:02 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\t009gq54.default\extensions\engine@conduit.com [2010-10-19 21:27:22 | 000,000,929 | ---- | M] () -- C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\t009gq54.default\searchplugins\conduit.xml [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () -- C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\t009gq54.default\searchplugins\startsear.xml [2012-07-10 13:44:11 | 000,002,415 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\v9.xml O3 - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKU\S-1-5-21-1935655697-1482476501-1417001333-500\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM..\Run: [vsjitdebugger] C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3641\vsjitdebugger.exe () :Files C:\Documents and Settings\ADMIN\Dane aplikacji\hellomoto C:\Documents and Settings\ADMIN\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3641 :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: LiveVDO plugin 1.3 / V9 HomeTool / Akamai NetSession Interface 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL -
Komputer został zablokowany z powodu naruszenia prawa polskiego
Landuss odpowiedział(a) na apis temat w Dział pomocy doraźnej
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL O4 - HKU\S-1-5-21-1145273218-895387321-2055130568-1003..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe File not found :Files C:\Users\Monika\AppData\Roaming\Rekuer C:\Users\Monika\AppData\Roaming\Hipura C:\Users\Monika\AppData\Roaming\hellomoto C:\ProgramData\F4D55EDB0004663B0022D74BB4EB2331 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL -
Komputer został zablokowany z powodu naruszenie prawa polskiego
Landuss odpowiedział(a) na krzysiek15 temat w Dział pomocy doraźnej
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\ZDPSp50.sys -- (ZDPSp50) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\ZDCndis5.SYS -- (ZDCndis5) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCANDIS5.SYS -- (PCANDIS5) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleNT.sys -- (EagleNT) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Maciej\USTAWI~1\Temp\cpuz134\cpuz134_x32.sys -- (cpuz134) IE - HKCU\..\SearchScopes\{0B278C6F-EC6B-3477-311E-6342928C69FF}: "URL" = http: //flv.asksearch.com/s/?q={searchTerms}&iesrc={referrer:source?}&cfg=2-113-11-1AIpX IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http: //www.daemon-search.com/search/web?q={searchTerms} IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2704262 IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local> FF - prefs.js..browser.search.defaultenginename: "SweetIM Search" FF - prefs.js..browser.search.defaultthis.engineName: "Softonic-Polska Customized Web Search" FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com" FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2 FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2704262&SearchSource=2&q=" FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "SweetIM Search" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "SweetIM Search" FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com" [2012-06-17 11:19:38 | 000,000,000 | ---D | M] (FreeSoundRecorder Community Toolbar) -- C:\Documents and Settings\admin\Dane aplikacji\Mozilla\Firefox\Profiles\3sa3nl0s.default\extensions\{32b29df0-2237-4370-9a29-37cebb730e9b} [2012-05-21 15:12:24 | 000,000,000 | ---D | M] (ST-Polska Community Toolbar) -- C:\Documents and Settings\admin\Dane aplikacji\Mozilla\Firefox\Profiles\3sa3nl0s.default\extensions\{c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} [2012-02-14 16:25:16 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Documents and Settings\admin\Dane aplikacji\Mozilla\Firefox\Profiles\3sa3nl0s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} [2012-02-04 21:47:18 | 000,000,000 | ---D | M] ("MyPlayCity Toolbar") -- C:\Documents and Settings\admin\Dane aplikacji\Mozilla\Firefox\Profiles\3sa3nl0s.default\extensions\toolbar@ask.com [2010-12-08 15:49:56 | 000,000,933 | ---- | M] () -- C:\Documents and Settings\admin\Dane aplikacji\Mozilla\Firefox\Profiles\3sa3nl0s.default\searchplugins\conduit.xml [2011-07-07 20:09:19 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\admin\Dane aplikacji\Mozilla\Firefox\Profiles\3sa3nl0s.default\searchplugins\SweetIM Search.xml [2012-02-14 16:25:11 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\admin\Dane aplikacji\Mozilla\Firefox\Profiles\3sa3nl0s.default\searchplugins\sweetim.xml O4 - HKCU..\Run: [Facebook Update] C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - HKCU..\Run: [RMF FM Miasto Muzyki] F:\Program Files\RMF FM Miasto Muzyki\MiastoMuzyki.exe File not found :Files C:\Documents and Settings\admin\Dane aplikacji\hellomoto :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: SweetIM Toolbar for Internet Explorer 4.1 / Akamai NetSession Interface Service / DAEMON Tools Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL -
XP home x86 nie może odnaleźć winlogon.exe
Landuss odpowiedział(a) na ajzip temat w Dział pomocy doraźnej
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL O20 - HKU\S-1-5-21-683484484-1664891909-4054627818-1009 Winlogon: Shell - ("C:\Documents and Settings\USER\winlogon.exe") - File not found :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: kikin plugin 2.11 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL -
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL SRV - File not found [Auto | Stopped] -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva389.sys -- (XDva389) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva388.sys -- (XDva388) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\Programy\Garena\safedrv.sys -- (GGSAFERDriver) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //home.sweetim.com IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http: //start.facemoods.com/?a=ironto&s={searchTerms}&f=4 IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2304157 IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //home.sweetim.com IE - HKCU\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847} IE - HKCU\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http: //start.facemoods.com/?a=ironto&s={searchTerms}&f=4 IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http: //www.daemon-search.com/search/web?q={searchTerms} IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2304157 IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local> FF - prefs.js..browser.search.defaultenginename: "Facemoods Search" FF - prefs.js..browser.search.defaultthis.engineName: "XfireXO Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&SearchSource=3&q={searchTerms}" FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.3.0244 FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2 FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&q=" [2012-06-28 15:14:44 | 000,000,000 | ---D | M] (XfireXO Community Toolbar) -- C:\Users\PC\AppData\Roaming\mozilla\Firefox\Profiles\g8jvijep.default\extensions\{5e5ab302-7f65-44cd-8211-c1d4caaccea3} [2011-04-23 14:47:09 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\PC\AppData\Roaming\mozilla\Firefox\Profiles\g8jvijep.default\extensions\DTToolbar@toolbarnet.com [2011-03-21 14:38:18 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\PC\AppData\Roaming\mozilla\Firefox\Profiles\g8jvijep.default\extensions\engine@conduit.com [2010-01-20 13:14:16 | 000,000,917 | ---- | M] () -- C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\g8jvijep.default\searchplugins\conduit.xml [2009-11-17 09:17:21 | 000,002,059 | ---- | M] () -- C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\g8jvijep.default\searchplugins\daemon-search.xml [2012-04-16 20:44:39 | 000,003,915 | ---- | M] () -- C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\g8jvijep.default\searchplugins\sweetim.xml [2011-05-30 12:26:51 | 000,002,049 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Users\PC\AppData\Roaming\Nowe Gadu-Gadu\_userdata\ggbho.1.dll File not found O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [GabPath] C:\Users\PC\AppData\Roaming\GabPath\gabpath.exe File not found :Files C:\Users\PC\AppData\Roaming\hellomoto :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: SweetPacks Toolbar for Internet Explorer 4.4 / Akamai NetSession Interface Service / DAEMON Tools Toolbar / XfireXO Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
-
Komputer został zablokowany z powodu naruszenia prawa polskiego UKASH
Landuss odpowiedział(a) na anias temat w Dział pomocy doraźnej
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive) O4 - HKU\S-1-5-21-4183220586-2171012434-1760113160-1000..\Run: [spoolss] C:\Users\HP\AppData\Local\Microsoft\Windows\4578\spoolss.exe () :Files C:\Users\HP\AppData\Roaming\hellomoto C:\Users\HP\AppData\Local\Microsoft\Windows\4578 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL -
Wejdź w tryb awaryjny z obsługą sieci i wykonaj raporty z OTL + Gmer. Jesli system jest 64-bitowy to Gmera odpuść.
-
Ukash - komputer zablokowany przez polskie prawo
Landuss odpowiedział(a) na felippe1991 temat w Dział pomocy doraźnej
Podbijanie tematu nic ci tutaj nie da a tylko może pogorszyć sprawę i może spowodować że temat pójdzie do kosza. Tutaj jest wielu takich jak ty, którzy potrzebują pomocy i na każdego przyjdzie kolej. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva385.sys -- (XDva385) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva383.sys -- (XDva383) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\splitcam.sys -- (SPLITCAM) DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Program Files\Lineage II\system\npkycryp.sys -- (npkycryp) DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Program Files\Lineage II\system\npkcrypt.sys -- (npkcrypt) DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Program Files\Garena Plus\Room\safedrv.sys -- (GGSAFERDriver) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http: //search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=0085b11b000000000000002163f78463&tlver=1.4.19.19&affID=17160 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //search.conduit.com?SearchSource=10&ctid=CT1060933 IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http: //search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072253 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = your-nearby-proxy:3128 FF - prefs.js..browser.search.defaultenginename: "Web Search..." FF - prefs.js..browser.search.defaultthis.engineName: "Freecorder Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "Freecorder Customized Web Search" FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2 FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.1.3 FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&mntrId=0085b11b000000000000002163f78463&tlver=1.4.19.19&instlRef=sst&affID=17160&q=" [2011-11-28 20:52:23 | 000,000,000 | ---D | M] (Freecorder Community Toolbar) -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612} [2010-10-14 21:11:11 | 000,000,000 | ---D | M] (Utubebario Community Toolbar) -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\{58beca16-cae6-4b7a-a0e8-153d0cbba63a} [2012-02-11 20:37:19 | 000,000,000 | ---D | M] (uTorrentControl2 Community Toolbar) -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03} [2011-02-17 00:53:41 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} [2012-02-11 21:56:41 | 000,000,000 | ---D | M] (Multirow Bookmarks Toolbar) -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\{FBF6D7FB-F305-4445-BB3D-FEF66579A033} [2011-02-17 00:53:41 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\engine@conduit.com [2011-06-19 15:53:00 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\ffxtlbr@babylon.com [2011-02-17 18:58:04 | 000,000,000 | ---D | M] ("AutocompletePro - Your handy search suggestions tool") -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\extensions\support@predictad.com [2010-08-23 15:48:47 | 000,002,277 | ---- | M] () -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\searchplugins\aol-search.xml [2011-11-28 17:08:22 | 000,000,923 | ---- | M] () -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\searchplugins\conduit.xml [2011-02-17 20:19:22 | 000,002,374 | ---- | M] () -- C:\Documents and Settings\Filip\Dane aplikacji\Mozilla\Firefox\Profiles\auxttksw.default\searchplugins\search.xml [2011-06-20 14:17:48 | 000,002,423 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml [2011-05-17 21:47:01 | 000,002,049 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml [2011-03-02 15:30:52 | 000,002,046 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrchddr.xml O2 - BHO: (no name) - {2EECD738-5844-4a99-B4B6-146BF802613B} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O4 - HKLM..\Run: [uIAutomationCore] C:\Documents and Settings\Filip\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\847\UIAutomationCore.exe () O4 - Startup: C:\Documents and Settings\Filip\Menu Start\Programy\Autostart\fliptoast.lnk = File not found :Files C:\Documents and Settings\Filip\Dane aplikacji\hellomoto C:\Documents and Settings\Filip\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\847 C:\Documents and Settings\All Users\Dane aplikacji\787s705df802d73826t8d C:\Documents and Settings\Filip\Ustawienia lokalne\Dane aplikacji\787s705df802d73826t8d :Services wanatw :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: AutocompletePro 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL