Skocz do zawartości


Zdjęcie

Logi - Usunięcie Adware


  • Zamknięty Temat jest zamknięty
3 odpowiedzi w tym temacie

#1 Vandaal

Vandaal

    Początkujący

  • 49 postów

Napisano 05 10 2012 - 00:17

Zgodnie z prośbą/sugestią Moderatora /Firefox-i-flash-player-plugin-t51516/ przesyłam logi, proszę o sprawdzenie:

http://wklej.to/tix3l
http://wklej.to/iZXGZ

Załączone pliki

  • Załączony plik  Extras.Txt   98,33 KB   247 Ilość pobrań
  • Załączony plik  OTL.Txt   135 KB   273 Ilość pobrań

  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 05 10 2012 - 00:54

Infekcji żadnej w logach nie widzę.
Odinstaluj szkodliwy program C:\Program Files (x86)\v9Soft
Usuń sponsorskie śmieci:
Użyj >Adw-cleaner. Kliknij w nim Delete
Pokaż raport z niego C:\AdwCleaner[S1].txt
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL
[2012-09-23 22:58:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\v9Soft
O3:64bit: - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
[2012-09-23 22:58:06 | 000,002,415 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml
IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http://www.daemon-search.com/search?q={searchTerms}
IE - HKCU\..\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}: "URL" = http://toolbar.ask.com/toolbarv/askRedirect?gct=&gc=1&q={searchTerms}&crm=1&toolbar=UT2
IE - HKCU\..\SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B}: "URL" = http://badoo.com/startpage/?source=bsb&q={searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2405280
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1348433886_679902
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1348433886_679902
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1348433886_679902
IE - HKCU\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1348433886_679902

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
.

  • 0

#3 Vandaal

Vandaal

    Początkujący

  • 49 postów

Napisano 05 10 2012 - 14:02

Załączam raporty z tym, że końcówka to nie S1 ale R1 i S2:
http://wklej.to/VfgVq
http://wklej.to/YDcBG

Raport OTL po restarcie:
http://wklej.to/NuOIM

Załączone pliki


  • 0

#4 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 05 10 2012 - 14:33

OK, usunięte, co miało być usunięte.
W Adw-Cleaner kliknij na przycisk Uninstall

.

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych