Skocz do zawartości

Ukash.. ponownie


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
IE - HKU\S-1-5-21-746137067-1844237615-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://search.conduit.com?SearchSource=10&ctid=CT2530240"
IE - HKU\S-1-5-21-746137067-1844237615-725345543-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2530240"
IE - HKU\S-1-5-21-746137067-1844237615-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:50727
FF - prefs.js..browser.search.defaultthis.engineName: "Softonic-Polska Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2530240&SearchSource=3&q={searchTerms}"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2530240&SearchSource=2&q="
[2012-05-21 16:21:13 | 000,000,000 | ---D | M] (ST-Polska Community Toolbar) -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\extensions\{c86eb8a9-ccc2-4b6c-b75d-73576ed591bf}
[2011-06-09 08:03:03 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\extensions\engine@conduit.com
[2012-05-02 23:59:38 | 000,000,933 | ---- | M] () -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\searchplugins\conduit.xml
[2009-10-25 16:49:40 | 000,001,201 | ---- | M] () -- C:\Documents and Settings\Recepcja_\Dane aplikacji\Mozilla\Firefox\Profiles\32j4z64j.default\searchplugins\winamp-search.xml
O3 - HKU\S-1-5-21-746137067-1844237615-725345543-1003\..\Toolbar\WebBrowser: (no name) - {463DF6D5-BEC1-4D67-B217-59DB692DFC53} - No CLSID value found.
O4 - HKLM..\Run: [WinSyncMetastore] C:\Documents and Settings\Recepcja_\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3124\WinSyncMetastore.exe ()
O4 - HKU\S-1-5-21-746137067-1844237615-725345543-1003..\Run: [badoo Desktop] C:\Documents and Settings\All Users\Dane aplikacji\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe File not found
O4 - HKU\S-1-5-21-746137067-1844237615-725345543-1003..\Run: [winlogon] C:\Documents and Settings\Recepcja_\winlogon.exe File not found
 
:Files
C:\Documents and Settings\Recepcja_\Dane aplikacji\hellomoto
C:\Documents and Settings\Recepcja_\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3124
C:\Documents and Settings\All Users\Dane aplikacji\6F63A588888DDEFC19D4573581CB3EF3
C:\Documents and Settings\All Users\Dane aplikacji\529C53A800774BD0000BA7110CDF108C
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przez Panel sterowania odinstaluj Spybot - Search & Destroy. To przestarzały program.

 

3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...