gabriel86 Opublikowano 16 Sierpnia 2012 Zgłoś Opublikowano 16 Sierpnia 2012 Witam serdecznie. Pojawił się u mnie popularny komunikat i objawy, system startuje i pojawia się informacja o blokadzie. Poczytałem troszkę w sieci i użyłem programu ComboFix Log jest tutaj Będę bardzo wdzięczny za pomoc w usunięciu tego wirusa. Pozdrawiam GaB. A tutaj z OTL: OTL EXTRAS
Landuss Opublikowano 16 Sierpnia 2012 Zgłoś Opublikowano 16 Sierpnia 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://home.sweetim.com" IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2530240" IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}" IE - HKU\S-1-5-21-2582096227-3678764370-1367300219-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://search.babylon.com/?babsrc=HP_Prot" IE - HKU\S-1-5-21-2582096227-3678764370-1367300219-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&AF=100482&babsrc=SP_ss&mntrId=36f0c88e000000000000000000000000" IE - HKU\S-1-5-21-2582096227-3678764370-1367300219-1000\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=BAV5&o=101720&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=B5&apn_dtid=YYYYYYYYPL&apn_uid=0D14F04B-A304-438A-BB11-E292F8408220&apn_sauid=B8FD7AD4-AE83-432F-BB89-B59F5C179D84" IE - HKU\S-1-5-21-2582096227-3678764370-1367300219-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2530240" IE - HKU\S-1-5-21-2582096227-3678764370-1367300219-1000\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}" O4:64bit: - HKLM..\Run: [sqlncli] C:\Users\user\AppData\Local\Microsoft\Windows\2575\sqlncli.exe () :Files C:\Users\user\AppData\Local\Temp*.html C:\Users\user\AppData\Roaming\hellomoto C:\Users\user\AppData\Local\Microsoft\Windows\2575 :Reg [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_USERS\S-1-5-21-2582096227-3678764370-1367300219-1000\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: Yontoo 1.10.02 / Ask Toolbar / SweetIM Toolbar for Internet Explorer 4.2 / SweetIM for Messenger 3.6 / Babylon toolbar on IE / Softonic-Polska Toolbar / Winamp Toolbar / Ask Toolbar Updater / FoxTab FLV Player 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)
gabriel86 Opublikowano 17 Sierpnia 2012 Autor Zgłoś Opublikowano 17 Sierpnia 2012 Witam serdecznie. Link do nowego log'a z OTL jest tutaj Z góry dziękuję za odpowiedź. Pozdrawiam GaB
Landuss Opublikowano 17 Sierpnia 2012 Zgłoś Opublikowano 17 Sierpnia 2012 Skrypt wcale nie został wykonany, powtarzaj to wszystko raz jeszcze.
gabriel86 Opublikowano 17 Sierpnia 2012 Autor Zgłoś Opublikowano 17 Sierpnia 2012 Dobry wieczór. Zrobiłem raz jeszcze wszystko wg instrukcji Tutaj jest log
Landuss Opublikowano 17 Sierpnia 2012 Zgłoś Opublikowano 17 Sierpnia 2012 Teraz poszło jak należy, infekcja usunięta. Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij przywracanie systemu: KLIK 3. Zaktualizuj system do Service Pack 1 oraz wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java 6 Update 23 "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9 - Polish Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
gabriel86 Opublikowano 18 Sierpnia 2012 Autor Zgłoś Opublikowano 18 Sierpnia 2012 Witam serdecznie. Zrobiłem co trzeba i wszystko gra. W jaki sposób mogę się odwdzięczyć? Pozdrawiam GaB
gabriel86 Opublikowano 18 Sierpnia 2012 Autor Zgłoś Opublikowano 18 Sierpnia 2012 Ok. Już znalazłem info. Jeszcze raz pozdrawiam i życzę powodzenia GaB
Rekomendowane odpowiedzi