u mnie to samo HI you wanna laugh ?
Ktoś pomoże, jestem laikiem ...
Wirus z Facebooka "HI, wanna laugh"
-
- Posty: 5
- Rejestracja: 25 sie 2011, 10:19
Wirus z Facebooka "HI, wanna laugh"
Ostatnio zmieniony 25 sie 2011, 11:06 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu.
Powód: korekta tytułu tematu.
- djkamil09061991
- Posty: 8250
- Rejestracja: 18 lut 2009, 11:54
- Lokalizacja: Wrocław
- Kontaktowanie:
Wirus z Facebooka "HI, wanna laugh"
Podaj logi z OTL według instrukcji:
http://www.hotfix.pl/obsluga-programu-otl-a143.htm
http://www.hotfix.pl/obsluga-programu-otl-a143.htm
Mój kanał YouTube - Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
Przyjmuje skiny Cs Go: Dostępne tylko dla zarejestrowanych użytkowników
-
- Posty: 5
- Rejestracja: 25 sie 2011, 10:19
Wirus z Facebooka "HI, wanna laugh"
Ostatnio zmieniony 25 sie 2011, 11:11 przez XMan, łącznie zmieniany 2 razy.
Powód: przeniosłem logi na zewnętrzny serwer.
Powód: przeniosłem logi na zewnętrzny serwer.
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Wirus z Facebooka "HI, wanna laugh"
Logi ucięte.
Wklej logi jeszcze raz, tym razem się nie pomyl i wklej całe i daj linki do nich.
Wklej logi jeszcze raz, tym razem się nie pomyl i wklej całe i daj linki do nich.
-
- Posty: 5
- Rejestracja: 25 sie 2011, 10:19
Wirus z Facebooka "HI, wanna laugh"
OTL :
Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS:
Dostępne tylko dla zarejestrowanych użytkowników
-- 26 sie 2011, 13:09 --
nikt mi nie pomoże ?? nie wiem co mam zrobić ... cały czas mi się komp wyłącza.
Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS:
Dostępne tylko dla zarejestrowanych użytkowników
-- 26 sie 2011, 13:09 --
nikt mi nie pomoże ?? nie wiem co mam zrobić ... cały czas mi się komp wyłącza.
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
Wirus z Facebooka "HI, wanna laugh"
nikt mi nie pomoże ?? nie wiem co mam zrobić
Wygląda na to, że Twój temat został porzucony/nikt nie chce pomóc.
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
MOD - [2011-08-20 10:01:01 | 001,182,208 | -H-- | M] () -- C:\Windows\update.tray-0-0\svchost.exe
SRV - [2011-08-20 10:01:01 | 001,182,208 | -H-- | M] () [Auto | Running] -- C:\Windows\update.1\svchost.exe -- (wxpdrivers)
FF - prefs.js..browser.search.order.1: "Ask.com"
2010-08-12 18:14:26 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010-11-21 14:33:07 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010-12-18 16:50:45 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011-03-12 10:06:19 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2010-11-16 20:10:51 | 000,000,000 | ---D | M] (vShare Plugin) -- C:\Users\juniorek\AppData\Roaming\mozilla\Firefox\Profiles\zm1h3twl.default\extensions\vshare@toolbar
[2011-06-24 22:50:40 | 000,002,568 | ---- | M] () -- C:\Users\juniorek\AppData\Roaming\Mozilla\Firefox\Profiles\zm1h3twl.default\searchplugins\askcom.xml
O2 - BHO: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll ()
O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - File not found
O2 - BHO: (FilterBHO Class) - {E33CF602-D945-461A-83F0-819F76A199F8} - File not found
O3 - HKLM\..\Toolbar: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll ()
O3 - HKU\S-1-5-21-739360998-21105521-1644252080-1001\..\Toolbar\WebBrowser: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll ()
O4 - HKLM..\Run: [AVP] File not found
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico0] C:\Windows\update.tray-0-0\svchost.exe ()
O4 - HKLM..\Run: [tray_ico1] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O4 - HKLM..\Run: [wxpdrv] C:\Windows\services32.exe ()
O31 - SafeBoot: AlternateShell - services32.exe
[2011-08-22 14:41:24 | 000,000,000 | ---D | C] -- C:\Windows\av_ico
[2011-08-22 14:39:37 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-0-0-lnk
[2011-08-22 14:39:37 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-0-0
[2011-08-20 10:15:38 | 000,000,000 | ---D | C] -- C:\Windows\ufa
[2011-08-20 10:15:38 | 000,000,000 | ---D | C] -- C:\Windows\rpcminer
[2011-08-20 10:15:38 | 000,000,000 | ---D | C] -- C:\Windows\phoenix
[2011-08-20 10:04:22 | 000,000,000 | -H-D | C] -- C:\Windows\update.5.0
[2011-08-20 10:02:50 | 000,000,000 | -H-D | C] -- C:\Windows\update.2
[2011-08-20 10:02:13 | 000,000,000 | -H-D | C] -- C:\Windows\update.7.1
[2011-08-20 10:01:13 | 000,000,000 | -H-D | C] -- C:\Windows\update.1
[2011-08-20 22:28:06 | 000,000,734 | ---- | M] () -- C:\Windows\System32\drivers\etc\hîsts
[2011-08-20 10:15:37 | 005,589,370 | ---- | C] () -- C:\Windows\phoenix.rar
[2011-08-20 10:15:37 | 001,075,284 | ---- | C] () -- C:\Windows\rpcminer.rar
[2011-08-20 10:15:37 | 000,182,617 | ---- | C] () -- C:\Windows\ufa.rar
[2011-08-20 10:04:19 | 004,636,907 | ---- | C] () -- C:\Windows\geoiplist
[2011-08-20 10:04:18 | 000,904,792 | ---- | C] () -- C:\Windows\geoiplist.rar
[2011-08-20 10:04:18 | 000,246,272 | ---- | C] () -- C:\Windows\unrar.exe
[2011-08-20 10:02:13 | 000,000,179 | ---- | C] () -- C:\Windows\info1
[2011-08-20 10:02:07 | 000,000,000 | ---- | C] () -- C:\Windows\loader2.exe_ok
[2011-08-20 10:01:14 | 001,182,208 | ---- | C] () -- C:\Windows\services32.exe
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\wxpdrivers]
[-HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\WXPDRIVERS]
:Commands
[emptyflash]
[emptytemp]
[resethosts]
Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.
F.
-
- Posty: 5
- Rejestracja: 25 sie 2011, 10:19
Wirus z Facebooka "HI, wanna laugh"
Raport z usuwania:
Dostępne tylko dla zarejestrowanych użytkowników
Po ponownym skanowaniu:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Po ponownym skanowaniu:
Dostępne tylko dla zarejestrowanych użytkowników
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
Wirus z Facebooka "HI, wanna laugh"
not found
Wszystko "not found". Czy już wcześniej to usunąłeś?
Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.startup.homepage: "http://startsear.ch"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2011-05-18 15:06:52 | 000,000,632 | ---- | M] () -- C:\Users\juniorek\AppData\Roaming\Mozilla\Firefox\Profiles\zm1h3twl.default\searchplugins\startsear.xml
[2010-08-29 16:31:41 | 000,001,583 | ---- | M] () -- C:\Users\juniorek\AppData\Roaming\Mozilla\Firefox\Profiles\zm1h3twl.default\searchplugins\web-search.xml
[2010-08-12 18:14:26 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
O9 - Extra Button: &Klawiatura wirtualna - {4248FE82-7FCB-46AC-B270-339F08212110} - File not found
O9 - Extra Button: &Sprawdzanie adresów internetowych - {CCF151D8-D089-449F-A5A4-D9909053F20F} - File not found
:Commands
[Reboot]
Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.
Zainstaluj bezpieczniejszą wersję Javy >Dostępne tylko dla zarejestrowanych użytkowników
Starą wersję odinstaluj.
F.
-
- Posty: 5
- Rejestracja: 25 sie 2011, 10:19
Wirus z Facebooka "HI, wanna laugh"
Tak usuwałem ... ale przerwałem i zrobiłem raz jeszcze bo nie byłem pewien czy wszystko ok ...
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
Wirus z Facebooka "HI, wanna laugh"
Tak myślałam.
Wykonaj kosmetykę.
F.
Wykonaj kosmetykę.
F.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość