Skocz do zawartości

Komputer został zablokowany, UKASH pomocy!


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleNT.sys -- (EagleNT)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btwhid.sys -- (btwhid)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btwdndis.sys -- (BTWDNDIS)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btport.sys -- (BTDriver)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\btaudio.sys -- (btaudio)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = "http://downloads.phpnuke.org/en/index.php?rvs=google"
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=2&cf=b63fe8b6-6310-11e1-a10f-00ff01000001"
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = "http://search.imesh.com/sidebar.html?src=ssb&sysid=1"
IE - HKLM\..\SearchScopes\{9F568CDE-A6EA-44B1-9E8B-214879295754}: "URL" = "http://downloads.phpnuke.org/en/index.php?rvs=google"
IE - HKLM\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = "http://startsear.ch/?aff=2&src=sp&cf=b63fe8b6-6310-11e1-a10f-00ff01000001&q={searchTerms}"
IE - HKLM\..\SearchScopes\{EEDA851D-272E-40DF-931B-4FE0286DEA54}: "URL" = "http://downloads.phpnuke.org/en/index.php?rvs=google"
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - Reg Error: Value error. File not found
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [VSD3DRefDebug] C:\Documents and Settings\Andrze\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4642\VSD3DRefDebug.exe File not found
 
:Files
C:\Documents and Settings\Andrze\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4642
 
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przez Panel sterowania odinstaluj: Babylon toolbar on IE / DAEMON Tools Toolbar / MediaBar

 

3. Uruchom AdwCleaner z opcji Delete

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

Jeszcze skrypt poprawkowy wykonasz. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKCU\..\SearchScopes\{9568684B-152A-4925-B624-F07D30D989E3}: "URL" = "http://www.daemon-search.com/search/web?q={searchTerms}"
IE - HKCU\..\SearchScopes\{9F568CDE-A6EA-44B1-9E8B-214879295754}: "URL" = "http://downloads.phpnuke.org/en/index.php?rvs=google"
IE - HKCU\..\SearchScopes\{EEDA851D-272E-40DF-931B-4FE0286DEA54}: "URL" = "http://downloads.phpnuke.org/en/index.php?rvs=google"
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>
FF - prefs.js..browser.startup.homepage: "http://search.imesh.com/"
[2012-07-23 09:45:36 | 000,000,000 | ---D | M] (BitTorrentBar Community Toolbar) -- C:\Documents and Settings\Andrze\Dane aplikacji\Mozilla\Firefox\Profiles\z3br0ga9.default\extensions\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}
[2011-01-22 22:59:47 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\Andrze\Dane aplikacji\Mozilla\Firefox\Profiles\z3br0ga9.default\extensions\engine@conduit.com
[2011-12-19 00:27:57 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\Andrze\Dane aplikacji\Mozilla\Firefox\Profiles\z3br0ga9.default\extensions\ffxtlbr@babylon.com
O20 - Winlogon\Notify\LogonInit: DllName - (logonInit.dll) - C:\Program Files\Common Files\logonInit.dll ()
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Edytowane przez picasso
6.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...