Skocz do zawartości


Zdjęcie

Logi - Złośliwa aplikacja wysyłająca linki na FB


  • Zamknięty Temat jest zamknięty
1 odpowiedź w tym temacie

#1 destrudos1

destrudos1

    Nowy

  • 1 postów

Napisano 30 01 2013 - 17:40

Witam!
Serdecznie prosze o sprawdzenie logow komputera kolezanki. Chodzi o jakis zlosliwy program ktory wysyla linki na jej fb.

Serdecznie dziekuje za pomoc.

Załączone pliki

  • Załączony plik  OTL.txt   120,63 KB   269 Ilość pobrań

  • 0

#2 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 30 01 2013 - 19:57

Witaj.
Żadnej złośliwej aplikacj nie widzę, czy OTL był ustawiony tak jak na obrazku z instrukcji?
Odinstaluj:
AVG Secure Search
ASK.com
Avirę lub Trend micro
Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.avira.com/?l=dis&o=APN10267&gct=hp&dc=EU&locale=en_PL
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={2A18B47F-8912-40E5-8A03-9F73976FAC9B}&mid=eb26bf3158774bf4b391d566bb070b60-1b3e5bf8c206418914ccaf0e1ef79bad6433388d&lang=pl&ds=ik011&pr=&d=2012-12-27 20:15:56&v=14.0.2.14&pid=avg&sg=&sap=dsp&q={searchTerms}
IE - HKCU\..\SearchScopes\{CE120CAA-DB48-4768-9018-1E2FE45CFF02}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10267&src=kw&q={searchTerms}&locale=&apn_ptnrs=^AGY&apn_dtid=^YYYYYY^YY^PL&apn_uid=ed3d6ba7-f83d-4346-ab10-9888ffac6265&apn_sauid=8CE80B47-BEE1-477C-94BF-69CE3841EF24
CHR - homepage: http://search.avira.com/?l=dis&o=APN10267&gct=hp&dc=EU&locale=en_PL
CHR - default_search_provider: Ask (Enabled)
CHR - default_search_provider: search_url = http://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10267&locale=en_PL&apn_uid=ed3d6ba7-f83d-4346-ab10-9888ffac6265&apn_ptnrs=%5EAGY&apn_sauid=8CE80B47-BEE1-477C-94BF-69CE3841EF24&apn_dtid=%5EYYYYYY%5EYY%5EPL&q={searchTerms}
CHR - default_search_provider: suggest_url = http://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Files
C:\ProgramData\FullRemove.exe
C:\found.000
C:\Program Files (x86)\Ask.com

:Commands
[emptytemp]


Kliknij Wykonaj skrypt daj log z usuwania.
Następnie:


  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych