Witam problem następujacy, wyskakujące raporty o trojanach oraz wyskakujące reklamy nawet gdy nie ejst uruchomiona przeglądarka poniżej daję logi
OTL> Dostępne tylko dla zarejestrowanych użytkowników
Extras> Dostępne tylko dla zarejestrowanych użytkowników
RSIT> Dostępne tylko dla zarejestrowanych użytkowników
Trojany i wyskakujące stronki
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Trojany i wyskakujące stronki
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
2. Odinstaluj: Video Performer / Updater Service / SiteFinder / PC Performer / Mobogenie / RightSurf
3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt
4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
5. Wklej nowe logi z OTL.
:OTL
O4 - HKU\.DEFAULT..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 File not found
O4 - HKU\S-1-5-18..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 File not found
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
FF - prefs.js..extensions.enabledAddons: zulagames%40ZulaGames.com:3.0.0.0
FF - prefs.js..extensions.enabledAddons: %7Bb9a19c25-a741-47e5-91a2-0b62bef307ff%7D:1.0.1
FF - prefs.js..extensions.enabledAddons: sitefinder%40sitefinder.com:1.0.5
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:28.0
IE - HKU\S-1-5-21-582088694-1276249152-783504565-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=121845&babsrc=SP_ss&mntrId=F838C417FE7578FA
IE - HKU\S-1-5-21-582088694-1276249152-783504565-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-582088694-1276249152-783504565-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\URLSearchHook: - No CLSID value found
:Files
C:\Users\Mundek33\AppData\Roaming\mozilla\firefox\profiles\306z299t.default\searchplugins\delta.xml
C:\Users\Mundek33\AppData\Roaming\mozilla\firefox\profiles\306z299t.default\extensions\zulagames@ZulaGames.com.xpi
C:\Users\Mundek33\AppData\Roaming\mozilla\Firefox\Profiles\306z299t.default\extensions\sitefinder@sitefinder.com
C:\Users\Mundek33\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
C:\Windows\tasks\*.job
C:\Windows\CT4CET.bin
C:\Program Files (x86)\Mobogenie
:Commands
[emptyflash]
[emptyjava]
[emptytemp]
Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
2. Odinstaluj: Video Performer / Updater Service / SiteFinder / PC Performer / Mobogenie / RightSurf
3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt
4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
5. Wklej nowe logi z OTL.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości