Skocz do zawartości

Komunikat w prawym dolnym rogu ekranu


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Owy komunikat pochodzi od "Browsers Protector", który ci się zainstalował i zaraz to będziesz usuwał. Infekcja też tutaj jest.

 

1. Przejdź w panel usuwania programów i odinstaluj pozycje - Ask Toolbar Updater / Babylon toolbar on IE / Browsers Protector / StartSearch Toolbar 1.3 / Deinstalator Strony V9

 

Po odinstalowaniu użyj narzędzia AdwCleaner z opcji Delete co usunie pozostałości.

 

2. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
c:\users\public\mdm.exe
C:\Users\Bercik\AppData\Roaming\web2net.exe
C:\Users\Bercik\AppData\Roaming\Mozilla\Firefox\Profiles\5o6xzxvn.default\searchplugins\askcom.xml
C:\Users\Bercik\AppData\Roaming\Mozilla\Firefox\Profiles\5o6xzxvn.default\searchplugins\startsear.xml
C:\Users\Bercik\AppData\Roaming\mozilla\Firefox\Profiles\5o6xzxvn.default\extensions\toolbar@ask.com
 
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_USERS\S-1-5-21-1184455890-3487683176-103750833-1001\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"=-
[HKEY_USERS\S-1-5-21-1184455890-3487683176-103750833-1001\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_USERS\S-1-5-21-1184455890-3487683176-103750833-1001\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{67A2568C-7A0A-4EED-AECC-B5405DE63B64}"
[-HKEY_USERS\S-1-5-21-1184455890-3487683176-103750833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKEY_USERS\S-1-5-21-1184455890-3487683176-103750833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}]
[-HKEY_USERS\S-1-5-21-1184455890-3487683176-103750833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{ABE5BEF2-CD08-4F8E-891E-22B7C939C606}]
[HKEY_USERS\S-1-5-21-1184455890-3487683176-103750833-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Firevall Engine"=-
"Windows Login access"=-
 
:OTL
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?AF=110004&babsrc=adbartrp&mntrId=2a033648000000000000000000000000&q="
FF - prefs.js..browser.startup.homepage: "http://zonedirector.com/1/"
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKLM..\Run: []  File not found
 
:Commands
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...