Skocz do zawartości


Twisty

Rejestracja: 21 lis 2012
OFFLINE Ostatnio: 20 05 2013 20:01
-----

#271861 Logi - Wirus po uruchomieniu przeglądarki

Napisane przez pawel315 w 14 03 2013 - 19:04

Witaj.
Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
O3 - HKU\S-1-5-21-2025429265-1957994488-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.

:Commands
[emptytemp]

Kliknij Wykonaj skrypt daj log z usuwania.
Następnie:

  • 1


#264045 Proszę o potwierdzenie logów z OTL - koń trojański w pamięci operacyjnej.

Napisane przez pawel315 w 06 12 2012 - 20:00

No to się bardzo cieszę :D
Jeszcze tylko w OTL'u kliknij "Sprzątanie"
i wykonaj kroki końcowe ->/Czynnosci-ktore-finalizuja-temat-t52069/
  • 1


#264039 Proszę o potwierdzenie logów z OTL - koń trojański w pamięci operacyjnej.

Napisane przez pawel315 w 06 12 2012 - 19:26

Witaj.
Ja tu tylko widzę coś al'a UKASH
Odinstaluj:
SweetPacks bundle uninstaller
SweetPacks for Internet Explorer

Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10009&barid={2DA2E2BD-31BB-11E2-8AC3-642737DFA80C}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10009&barid={2DA2E2BD-31BB-11E2-8AC3-642737DFA80C}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10009&barid={2DA2E2BD-31BB-11E2-8AC3-642737DFA80C}
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10009&barid={2DA2E2BD-31BB-11E2-8AC3-642737DFA80C}
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
O4 - HKCU..\Run: [Bnncnd] C:\Users\Media\AppData\Roaming\Bnncnd.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Files
C:\Users\Media\wgsdgsdgdsgsd.exe
C:\Users\Media\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
C:\ProgramData\dsgsdgdsgdsgw.pad

:Commands
[emptytemp]

Kliknij Wykonaj skrypt daj log z usuwania.
Następnie:
  • Powiedz czy problem minął

  • 2


#263307 Logi - Koń trojański w pamięci operacyjnej.

Napisane przez pawel315 w 21 11 2012 - 19:20

Witaj.

Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={187BBEF5-E52E-423C-A067-A8D33AA11085}&mid=8cdb6eca5ffa47d18f8cd129f5780c54-ebda45a112fabac7ce3ff4092e31b2ab76ce7bf4&lang=pl&ds=is015&pr=sa&d=2012-03-09 13:56:57&v=10.0.0.7&sap=dsp&q={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
O4 - HKCU..\Run: [Raadopdaby] "C:\Documents and Settings\house\Dane aplikacji\Etry\lyutu.exe" File not found

:Files
C:\Documents and Settings\house\Dane aplikacji\Roreod
C:\Documents and Settings\house\Dane aplikacji\Neucu
C:\Documents and Settings\house\Dane aplikacji\Etry
C:\378b0b43ff6fd20b9c31427910ce19c1

:Commands
[emptytemp]

Kliknij Wykonaj skrypt daj log z usuwania.
Następnie:
  • Powiedz czy minął problem :)

  • 1