Skocz do zawartości

piotrek87

Użytkownicy
  • Postów

    5
  • Dołączył

  • Ostatnia wizyta

  1. Niezmiernie dziękuję za poświęcony mi czas i pomoc. Pozdrawiam. Piotrek
  2. Log z wynikiem usuwania: ========== REGISTRY ========== Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{B330CD84-5134-4C38-834B-6BA96F6B1EB8}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B330CD84-5134-4C38-834B-6BA96F6B1EB8}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{B330CD84-5134-4C38-834B-6BA96F6B1EB8}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B330CD84-5134-4C38-834B-6BA96F6B1EB8}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Trymedia Systems\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer deleted successfully. ========== FILES ========== C:\Program Files\Ask.com folder moved successfully. C:\ProgramData\Trymedia\licenses folder moved successfully. C:\ProgramData\Trymedia\data folder moved successfully. C:\ProgramData\Trymedia folder moved successfully. ========== OTL ========== Service WPFFontCache_v0400 stopped successfully! Service WPFFontCache_v0400 deleted successfully! Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D}\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-4049161973-1051933747-2550473202-1001_Classes\.exe\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-4049161973-1051933747-2550473202-1001_Classes\exefile\ deleted successfully. HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully! OTL by OldTimer - Version 3.2.31.0 log created on 11282011_115421
  3. Skasowałem foldery na dwóch kontach. Usunąłem klucze z rejestru, ale był tam jeszcze HKEY_LOCAL_MACHINE\Software\mozilla.org, którego nie usunąłem. Nie wiem, czy mam go jeszcze usunąć? Dołączam log z AD-Remover'a. Ad-Report-SCAN2.txt
  4. Dziękuję za szybką odpowiedź. Nie używam firefoxa. Usunąłem go jakiś czas temu przez dodaj/usuń programy w panelu sterowania. Najwidoczniej ustawienia pozostały a nie są mi potrzebne. Moja siostra, która jest współużytkownikiem komputera również nie korzysta z mozilli. Czy mam usuwać profil 2qk4a5m2.default - bo jest tylko jeden ze ścieżki: C:\Users\Aga\AppData\Roaming\Mozilla\Firefox\Profiles , na koncie siostry też jeden profil pod tą ścieżką: 1pjlyjku.default, czy też mam usunąć wszystkie katalogi ze ścieżki C:\Users\Aga\AppData\Roaming\Mozilla?
  5. Wczoraj, po zainstalowaniu plugina LiveVDO, na moim komputerze pojawił się problem ze stroną startową/wyszukiwarką startsear.ch w przeglądarce Chrome i Internet Explorer. Zaznaczam, że nigdy nie miałem do czynienia z takim problemem i nie znam się na informatyce. Do infekcji doszło z mojej winy, gdy zainstalowałem plugin potrzebny do oglądania relacji tv w internecie. Chcę to całkowicie usunąć. Wykonałem kilka operacji, ale nie potrafię wykasować z rejestru. Zanim tu trafiłem, przeczytałem na innych forach różne opinie jak się tego pozbyć. Najpierw usunąłem plugin przez dodaj/usuń programy w panelu sterowania. Zmieniłem też opcje wyszukiwania w Google Chrome i Internet Explorer, usunąłem z listy tę infekującą wyszukiwarkę. Zastosowałem Temp File Cleaner, który usunął pliki tymczasowe. Następnie zalecano skan programem Malwarebytes Anti-Malware. Pobrałem program i zrobiłem szybki skan, który wykrył infekcję w rejestrze (log z szybkiego skanu w załączniku). Usunąłem zainfekowaną informację rejestru. Później zrobiłem pełny skan wszystkich dysków. Skan zakończył się po ponad 5 godzinach i wykazał infekcję w pliku .exe (log pełnego skanu w załączniku). Usunąłem ten plik. Później usunąłem cały program. Trafiłem na to forum i po przeczytaniu wytycznych administratorki Picasso, usunąłem Daemon Tools Lite a później wyeliminowałem sterownik SPTD za pomocą SPTDinst. Nie usunąłem klucza z rejestru. Wykonałem skan w OTL i pełne skanowanie w GMER przy wyłączonym Avast Internet Security. Wklejam log z SecurityCheck: Results of screen317's Security Check version 0.99.28 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 `````````````````````````````` Antivirus/Firewall Check: avast! Internet Security WMI entry may not exist for antivirus; attempting automatic update. ``````````````````````````````` Anti-malware/Other Utilities Check: Java 6 Update 22 Java 6 Update 29 Java version out of date! Adobe Flash Player 11.0.1.152 Adobe Reader 9 (Adobe Reader out of date! ```````````````````````````````` Process Check: objlist.exe by Laurent AVAST Software Avast AvastSvc.exe AVAST Software Avast afwServ.exe AVAST Software Avast AvastUI.exe ``````````End of Log```````````` Proszę o dalsze wytyczne, bo w logu z OTL widać frazę: startsearch i jakiś podejrzany plik prefs.js Z góry dziękuję za odpowiedź mbam-log-2011-11-27 szybki skan.txt mbam-log-2011-11-27 pełny skan.txt gmer full scan.txt OTL.Txt Extras.Txt
×
×
  • Dodaj nową pozycję...