Skocz do zawartości

Blokada komputera


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Wejdź w panel usuwania programów i odinstaluj: vShare.tv plugin 1.3

 

2. Uruchom AdwCleaner z opcji Delete

 

3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [File_System | On_Demand | Stopped] -- system32\DRIVERS\vproiah.sys -- (vproiah)
IE - HKLM\..\SearchScopes\{7C19797C-100D-4996-8EDF-7C3EDF16164A}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http: //search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
IE - HKCU\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http: //search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=18852
IE - HKCU\..\SearchScopes\{7C19797C-100D-4996-8EDF-7C3EDF16164A}: "URL" = http: //search.sweetim.com/search.asp?src=6&q={searchTerms}
IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}: "URL" = http: //search.bearshare.com//web?src=ieb&appid=20&systemid=2&sr=0&q={searchTerms}
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF&q={searchTerms}
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=toolbar2&q="
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "SweetIM Search""
FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "SweetIM Search"
FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com"
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.babylon.com/?babsrc=toolbar2&q="
[2012-05-15 13:04:04 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2011-08-23 16:19:20 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2011-08-22 16:16:51 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\extensions\ffxtlbr@babylon.com
[2011-08-22 23:55:11 | 000,002,354 | ---- | M] () -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\searchplugins\aol-web-search.xml
[2011-08-21 19:58:40 | 000,002,505 | ---- | M] () -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\searchplugins\SearchResults.xml
[2011-07-11 20:04:02 | 000,000,633 | ---- | M] () -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\searchplugins\startsear.xml
[2011-08-23 16:19:08 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\searchplugins\SweetIM Search.xml
[2011-08-23 16:19:19 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\Ledee\Dane aplikacji\Mozilla\Firefox\Profiles\a9sxq39m.default\searchplugins\sweetim.xml
[2011-08-22 16:16:47 | 000,002,226 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2011-08-21 19:58:40 | 000,002,505 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\SearchResults.xml
O4 - HKLM..\Run: [sessEnv] C:\Documents and Settings\Ledee\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1984\SessEnv.exe ()
 
:Files
C:\Documents and Settings\Ledee\Dane aplikacji\hellomoto
C:\Documents and Settings\Ledee\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1984
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]
"Start"=dword:00000004
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Edytowane przez picasso
27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...