Skocz do zawartości


Zdjęcie

Logi - Kosmetyczne poprawki


  • Zamknięty Temat jest zamknięty
4 odpowiedzi w tym temacie

#1 Tony***

Tony***

    Początkujący

  • 14 postów

Napisano 04 08 2012 - 14:36

Witam,
bardzo proszę o sprawdzenie loga.

Załączone pliki

  • Załączony plik  OTL.Txt   59,62 KB   197 Ilość pobrań
  • Załączony plik  Extras.Txt   28,49 KB   165 Ilość pobrań

  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 04 08 2012 - 15:50

Nie widzę tu żadnej infekcji.
Są tylko sponsorskie śmieci.
1) Użyj >Adw-cleaner (ściągnij na Pulpit i kliknij w nim Delete
Pokaż raport z niego C:\AdwCleaner[S1].txt

2) Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

:OTL
MOD - [2012-02-15 18:56:52 | 000,147,784 | ---- | M] () -- C:\Program Files\Browsers Protector\regmon32.exe
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000&st=10
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=10&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=53be47a3-70eb-11e1-aee0-001e900159bb
IE - HKCU\..\URLSearchHook: {cc2e2b99-14d3-4516-883c-9ea147f594ef} - No CLSID value found
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=53be47a3-70eb-11e1-aee0-001e900159bb&q={searchTerms}
IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http://www.daemon-search.com/search?q={searchTerms}
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=10&q={searchTerms}
O4 - HKLM..\Run: [Browsers Protector] C:\Program Files\Browsers Protector\regmon32.exe ()

:Commands
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem.
.

  • 0

#3 Tony***

Tony***

    Początkujący

  • 14 postów

Napisano 04 08 2012 - 17:52

Wielkie dzieki Kolego !!! Juz widze, ze wywalilo to co mialo wywalic !!! Wrzucam tylko logaz nowego skanu, bo raport nie zapisalem i jak ADW-cleaner zrobil restarta to go niestety szlak trafil :(

Załączone pliki

  • Załączony plik  OTL.Txt   53,18 KB   173 Ilość pobrań

  • 0

#4 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 04 08 2012 - 20:28

Jeszcze drobniutka kosmetyka:
Do Notatnika wklej:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"cc2e2b99-14d3-4516-883c-9ea147f594ef} "=- 
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

Potem:W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
Jednocześnie zniknie ComboFix
W Adw-Cleaner kliknij na przycisk Uninstall.

To wszystko.
.

.
  • 0

#5 Tony***

Tony***

    Początkujący

  • 14 postów

Napisano 05 08 2012 - 00:36

Wielkie dzieki !!! :)

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych