Skocz do zawartości

Czyszczenie automatami po zawirusowaniu


Rekomendowane odpowiedzi

Witam.

Skanowałem komp. MBAM, Dr. Web CureIt, Kaspesky virus Removal Tool , BitDefender Rescue, znalazły mnóstwo wirusów.

Teraz komp. działa poprawnie, ale prosiłbym o sprawdzenie czy automaty dały radę.

 

Zamieszczam logi sprzed czyszczenia i po czyszczeniu.

Pozdrawiam

 

P.S.

Dr. Web CureIt i Kaspesky virus Removal Tool nic nie znalazły

OTL1.Txt

Extras1.Txt

mbam-log-2011-04-25 (07-49-20).txt

bdguilog1303745664.txt

gmer30-042011.txt

OTL5.Txt

Extras5.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
[2011-04-29 00:41:37 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Wosio\AppData\Roaming\mozilla\Firefox\Profiles\p2roej6p.default\extensions\engine@conduit.com
[2010-11-03 00:51:38 | 000,000,917 | ---- | M] () -- C:\Users\Wosio\AppData\Roaming\Mozilla\Firefox\Profiles\p2roej6p.default\searchplugins\conduit.xml
[2009-11-02 21:09:44 | 000,009,949 | ---- | M] () -- C:\Users\Wosio\AppData\Roaming\Mozilla\Firefox\Profiles\p2roej6p.default\searchplugins\mywebsearch.xml
File not found (No name found) -- 
() (No name found) -- C:\USERS\WOSIO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\P2ROEJ6P.DEFAULT\EXTENSIONS\{A0D7CCB3-214D-498B-B4AA-0E8FDA9A7BF7}.XPI
() (No name found) -- C:\USERS\WOSIO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\P2ROEJ6P.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- C:\USERS\WOSIO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\P2ROEJ6P.DEFAULT\EXTENSIONS\{D9A7CBEC-DE1A-444F-A092-844461596C4D}.XPI
[2009-09-21 21:24:16 | 000,001,329 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Wejdz w panel usuwania programów i odinstaluj i odinstaluj zbędne toolbary - Google Toolbar / GamingHarbor Toolbar / Ask Toolbar / Conduit Engine / Crawler Toolbar / Sigma Team Toolbar / Softonic-Eng7 Toolbar / XfireXO Toolbar

 

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

 

 

 

Odnośnik do komentarza

1 Skrypt zakończył się awarią programu OTL. Może powinienem najpierw wyłączyć commodo ?

2 toolbary odistalowałem za wyjątkiem GamingHarbor Toolbar. Nie było go w panelu usuwania programów. Może dlatego, że częściowo zajął się nim BitDefender Rescue ( log dawałem wcześniej). Załączam zdjęcie klucza rejestru.

Mój link

W komp. nie ma plików o podanych tam nazwach w danych lokalizacjach, natomiast jest sam katalog C:\ProgramData\{C1DF1BDA-E7BE-4DC5-A5D9-C3D93F09FA65} z plikami niewykonywalnymi

Extras7.Txt

OTL7.Txt

Odnośnik do komentarza

Rejestr zostawiamy w spokoju, to tak ma być. Wykonaj w takim razie kroki finalne:

 

1. Wklej jeszcze drobny skrypt do OTL:

 

:OTL
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O9 - Extra Button: Crawler Smileys - {16FE352D-F643-4A81-BC61-2C051F3A757D} -  File not found
O9 - Extra Button: Crawler eCards - {82E2B317-7C9C-4F12-B920-AC37D928CD43} -  File not found
 
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GamingHarbor Toolbar]

 

Logów żadnych już nie pokazujesz.

 

2. Użyj opcji Sprzątanie z OTL.

 

3. Wyzeruj stan przywracania systemu: KLIK

 

 

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...