kontestator Opublikowano 11 Września 2012 Zgłoś Udostępnij Opublikowano 11 Września 2012 zaraz po uruchomieniu systemu windows xp wyskakuje biała plansza przypominająca IE w trybie offline i komunikat "Ten program nie może wyświetlić strony sieci web" poniżej pliki ze skanowaniaOTL pozdrawiam serdecznie Marcin Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 11 Września 2012 Zgłoś Udostępnij Opublikowano 11 Września 2012 Wygląda na to, że logi są zrobione nie z tego konta co należy, czyli nie z tego na którym działa infekcja. Brak wpisu startowego infekcji (tylko na dysku widać obiekty), zaś folder widzianego konta Jarosław został co dopiero utworzony na dysku (konta więc wcześniej nie było). Konta mają inne foldery i rejestry, logi muszą pochodzić z konta na którym ujawnił się problem. Powtarzaj skan. . Odnośnik do komentarza
kontestator Opublikowano 11 Września 2012 Autor Zgłoś Udostępnij Opublikowano 11 Września 2012 problem tkwi , że na koncie własciciel na którym występuje ten problem nie mogę uruchomić OTL. działa konto Administrator w trybie awaryjnym. nie wiem jak ugryźć temat Odnośnik do komentarza
picasso Opublikowano 11 Września 2012 Zgłoś Udostępnij Opublikowano 11 Września 2012 problem tkwi , że na koncie własciciel na którym występuje ten problem nie mogę uruchomić OTL Wejdź w Tryb awaryjny z obsługą Wiersza polecenia i z linii komend spróbuj uruchomić OTL. . Odnośnik do komentarza
kontestator Opublikowano 11 Września 2012 Autor Zgłoś Udostępnij Opublikowano 11 Września 2012 zrobiłem tak jak radzisz podmienione pliki w pierwszym poście Odnośnik do komentarza
picasso Opublikowano 11 Września 2012 Zgłoś Udostępnij Opublikowano 11 Września 2012 (edytowane) 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = "https://isearch.avg.com/search?cid={2B0F9DA0-FE94-4CF5-82ED-077D319C9268}&mid=2951dbbe27e94b23a483e34cef74ba74-ed6e5b5b89ad2dfc4c6b31571c7fe47d55e1a685&lang=pl&ds=ik011&pr=&d=2012-09-01 16:23:54&v=12.1.0.20&sap=dsp&q={searchTerms}" O4 - HKCU..\Run: [skqavkfzszgjqyt] C:\WINDOWS\skqavkfz.exe (Ultra Products) O9 - Extra Button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Louis x3\Menu Start\Programy\IMVU\Run IMVU.lnk File not found [2012-09-10 07:26:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\nzwijbxrskpszwy [2012-09-10 07:26:43 | 000,078,022 | ---- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\stslggvmuxkzojg [2012-09-10 07:26:41 | 000,157,696 | ---- | C] (Ultra Products) -- C:\Documents and Settings\All Users\Dane aplikacji\skqavkfz.exe [2012-09-10 07:26:23 | 000,157,696 | ---- | C] (Ultra Products) -- C:\Documents and Settings\Właściciel\0.2676573360947818.exe [2012-07-15 15:12:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon [2012-09-01 16:23:39 | 000,003,750 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml [2012-07-15 15:12:53 | 000,002,313 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania. 2. Przez Panel sterowania odinstaluj adware Giant Savings oraz AVG Security Toolbar (nie sądzę by był instalowany celowo). Otwórz Firefox i w Dodatkach odinstaluj Giant Savings. 3. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania AdwCleaner z punktu 3. . Edytowane 12 Października 2012 przez picasso 12.10.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi