wertyuiop Opublikowano 12 Lipca 2012 Zgłoś Opublikowano 12 Lipca 2012 mnie terz zaatakował wirus nie mogę nic zrobić w normalnym trybie tylko wyskakuje mi że popełniłem wykroczenie itd. od czego mam zacząc o co chodzi z mi logami proszę o pomoc!
Landuss Opublikowano 12 Lipca 2012 Zgłoś Opublikowano 12 Lipca 2012 Wejdź w tryb awaryjny z obsługą sieci i wykonaj raporty z OTL + Gmer. Jesli system jest 64-bitowy to Gmera odpuść.
wertyuiop Opublikowano 12 Lipca 2012 Autor Zgłoś Opublikowano 12 Lipca 2012 coś takiego tak? OTL.Txt Extras.Txt
Landuss Opublikowano 13 Lipca 2012 Zgłoś Opublikowano 13 Lipca 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //searchya.com/?s=0&chnl=ft-200&cd=2XzutAtN2Y1L1QzuzyzzyE0B0EtC0B0DtCtDzz0FtDtAyE0B0DtN0D0TzutBtDtCtBtDyCtDyC&cr=154013128 IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12} IE:64bit: - HKLM\..\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}: "URL" = http: //searchya.com/?q={searchTerms}&s=1&chnl=ft-200&cd=2XzutAtN2Y1L1QzuzyzzyE0B0EtC0B0DtCtDzz0FtDtAyE0B0DtN0D0TzutBtDtCtBtDyCtDyC&cr=154013128 IE - HKLM\..\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}: "URL" = http: //searchya.com/?q={searchTerms}&s=1&chnl=ft-200&cd=2XzutAtN2Y1L1QzuzyzzyE0B0EtC0B0DtCtDzz0FtDtAyE0B0DtN0D0TzutBtDtCtBtDyCtDyC&cr=154013128 IE - HKU\S-1-5-21-2131095602-3846151378-1356763129-1001\..\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}: "URL" = http: //searchya.com/?q={searchTerms}&s=1&chnl=ft-200&cd=2XzutAtN2Y1L1QzuzyzzyE0B0EtC0B0DtCtDzz0FtDtAyE0B0DtN0D0TzutBtDtCtBtDyCtDyC&cr=154013128 FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?src=2&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q=" [2012-05-30 21:03:29 | 000,000,000 | ---D | M] (MobileScoop Community Toolbar) -- C:\Users\Wróbel\AppData\Roaming\mozilla\Firefox\Profiles\3p6ki3b5.default\extensions\{fcbf663e-8530-46f8-a880-ac5abe9d2b23} O3 - HKLM\..\Toolbar: (@C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll,-100) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll File not found :Files C:\Users\Wróbel\AppData\Roaming\hellomoto :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: mobilewitch Toolbar / FoxTab FLV Player 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
wertyuiop Opublikowano 13 Lipca 2012 Autor Zgłoś Opublikowano 13 Lipca 2012 komputer mi jjuż działa czy mam wykonać to co mi napisałeś?
Landuss Opublikowano 13 Lipca 2012 Zgłoś Opublikowano 13 Lipca 2012 Tak, należy to wykonać co wyżej napisane.
wertyuiop Opublikowano 13 Lipca 2012 Autor Zgłoś Opublikowano 13 Lipca 2012 zrobiłem. oto nowy skan OTL.Txt
Landuss Opublikowano 13 Lipca 2012 Zgłoś Opublikowano 13 Lipca 2012 Jest OK, tylko parę rzeczy jeszcze wykonaj: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj wymienione programy do najnowszych wersji: Internet Explorer (Version = 8.0.7601.17514) "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
Rekomendowane odpowiedzi