Aha - to sprzątanie w OTL nie służy do czegoś takiego ( na koniec się dowiesz do czego ) 
Odinstaluj:
Bonjour
Advanced SystemCare 6 - tego typu "przyśpieszacze systemu" to g**** więcej zaszkodzi niż pomoże
IObit Malware Fighter - zwitaminizowany eset wystarczy spokojnie.
PRC - [2012-11-01 19:19:19 | 000,151,552 | ---- | M] () -- C:\Windows\KMService.exe
PRC - [2012-11-01 19:19:19 | 000,008,192 | ---- | M] () -- C:\Windows\SysWOW64\srvany.exe
Już nie będe głośno mówił co to jest 
Do tego pakietu są dobre alternatywy
C:\Windows\SysNative\regedt32.exe -- (.EsetTrialReset)
Darmowe anyvirusy nie ustępują tym płatnym, a eset nie jest bogiem wśród antyvirów, to znaczy można go zastąpić, a nie się tak bawić.
Uruchom OTL i w oknie Własne opcje skanowania/skrypt wklej:
Dobra teraz przejdź do:
:OTL
@Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:5F64C164
IE - HKU\S-1-5-21-989236320-1505569241-3113662680-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.babylon.com/?babsrc=HP_ss_Btisdt4&mntrId=98F4A64BF55A5F0B&affID=124001&tsp=4983
IE - HKU\S-1-5-21-989236320-1505569241-3113662680-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=98F4A64BF55A5F0B&affID=124001&tsp=4983
IE - HKU\S-1-5-21-989236320-1505569241-3113662680-1000\..\SearchScopes\{4D52189F-9E43-4B2D-B2F3-6B4374E503A1}: "URL" = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=800236&p={searchTerms}
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&ilc=12&type=800236"
CHR - default_search_provider: Yahoo! (Enabled)
CHR - default_search_provider: search_url = http://search.yahoo.com/search?fr=chr-greentree_gc&ei=utf-8&ilc=12&type=800236&p={searchTerms}
CHR - default_search_provider: suggest_url = http://ff.search.yahoo.com/gossip?output=fxjson&command={searchTerms}
CHR - homepage: http://isearch.babylon.com/?babsrc=HP_ss_Btisdt4&mntrId=98F4A64BF55A5F0B&affID=124001&tsp=4983
:Files
C:\Users\Wojtek\AppData\Roaming\Babylon
:Commands
[emptytemp]
Kliknij Wykonaj skrypt, przedstaw log z usuwania.
Następnie:
- W autoruns odznacz w kluczu:
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run"
"APSDaemon"
"iTunesHelper"
"SunJavaUpdateSched"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
"iCloudServices"
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"
Wszystko
[b] - Podaj nowe logi z OTL'a
Użytkownik pawel315 edytował ten post 16 09 2013 - 18:07