SafeGroup

Pełna wersja: Pomoc, logi - OTL
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Potrzebuje ogarniętej osoby w pomocy logów. Mam problem z przeglądarką, poprzez wpisywanie słowa wirus, antywirus, mks-(online skaner wirusów), czy coś związanego z tym znaczeniem automatycznie mnie wyłącza z przeglądarki. Wszystkie problemy chce wyleczyć jeśli ktoś pomoże Smile
Skanowałem SUPERAntiSpyware
Windows 7

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

Dużo adware jest,ściągnij ten program

[Aby zobaczyć linki, zarejestruj się tutaj]

Daj skan a następnie delete,system zostanie uruchomiony ponownie.
Po ponownym uruchomieniu przedstaw raport z programu jak i nowy log z otla.

[Aby zobaczyć linki, zarejestruj się tutaj]

Teraz daje z programu co mi wyżej podałeś
Zaraz dam otl, tylko na awaryjnym go uruchomię, bo inaczej nie włącza się otl

edit:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


No i mam ping, nie wiem czy to też coś nie tak...
Jak na razie to się nic nie zmieniło, bo w przeglądarce wpisuje znowu te słowa i zamyka się przeglądarka
W własne opcje skanowania skrypt wklej i pokaż raport,napisz czy jest jakaś poprawa

Kod:
:OTL
"{97B4DF0B-7499-455F-AFBA-F70F64D6D86A}" = SweetIM for Messenger 3.5
"{A1194237-547A-461d-BD44-B97B1574A7DA}" = SweetIM Toolbar for Internet Explorer 4.1
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.funmoods.com/?f=1&a=test312&chnl=test312&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzy0EyB0EtByCyEtAyC0DyBtN0D0Tzu0CtByEyBtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1358154150
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=test312&chnl=test312&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzy0EyB0EtByCyEtAyC0DyBtN0D0Tzu0CtByEyBtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1358154150
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/pbr/pbr_1334657284_731485
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=592
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=592
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=592
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=592
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://search.certified-toolbar.com?si=41460&bs=true&tid=592&q={searchTerms}
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/pbr/pbr_1334657284_731485
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=592
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=41460&tid=592&bs=true&q=
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=592
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=592
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\..\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - No CLSID value found
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\..\SearchScopes,Backup.Old.DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\..\SearchScopes\{FDBE1924-503D-466B-900A-11AD3E4A6ADF}: "URL" = https://isearch.avg.com/search?cid={D5ED02E4-8875-445D-98F8-296B0E4DF7DA}&mid=535baccf0e534d4c93a101152cd3fd5a-6de7681bce39f5aefa05d3f2631c0ada7dbc9798&lang=pl&ds=ik011&pr=&d=2012-09-03 20:36:24&v=12.2.0.5&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000\..\SearchScopes\{29972BF0-5447-3974-2E36-15A543AE7130}: "URL" = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=101431&mntrId=648336d70000000000001a4bd6d593ab
FF - prefs.js..extensions.enabledItems: [email protected]:1.2.0
FF - user.js - File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:File not found
O2 - BHO: (DownTango Launcher Toolbar) - {b52d0735-ec19-448a-abde-e01b5bd275d2} - C:\Users\Marek\AppData\Roaming\DownTangoLauncherToolbar\DownTangoLauncherToolbar.dll (Simplytech Ltd.)
O3 - HKLM\..\Toolbar: (DownTango Launcher Toolbar) - {b52d0735-ec19-448a-abde-e01b5bd275d2} - C:\Users\Marek\AppData\Roaming\DownTangoLauncherToolbar\DownTangoLauncherToolbar.dll (Simplytech Ltd.)
O4 - HKU\S-1-5-21-1437696529-1978846439-3299247913-1000..\Run: [Java] C:\Users\Marek\AppData\Roaming\Microsoft\jusched.exe ()
[2012-10-03 15:49:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search
[2012-10-03 15:49:09 | 000,000,000 | ---D | C] -- C:\Users\Marek\AppData\Roaming\DownTangoLauncherToolbar

:Commands
[emptytemp]

[Aby zobaczyć linki, zarejestruj się tutaj]


Proszę. Siedzi tam jeszcze coś niepotrzebnego ?Smile
Wykonaj szybkie skanowanie programem Malwarebytes

[Aby zobaczyć linki, zarejestruj się tutaj]

oraz programem Hitman Pro

[Aby zobaczyć linki, zarejestruj się tutaj]

Hmm widać że się wykonało ja tam nic więcej już nie widziałem,możesz wykonać sprzątanie,czy już wszystko jest ok czy nadal są jakieś problemy ?

[Aby zobaczyć linki, zarejestruj się tutaj]


A to się jawi teraz przy starcie systemuSad Reszta jest w porządku, dzięki i szacun za pomocSmile
Ogólny muł, problemy przy starcie systemu. Skanowany AVG Internet Security 2013, ale za dużo chyba też to nie zdziałało. Wykonałem sprzątanie OTLem.
OTL.txt -

[Aby zobaczyć linki, zarejestruj się tutaj]

Extras.txt-

[Aby zobaczyć linki, zarejestruj się tutaj]

RSIT - log -http://wklej.org/id/1035745/
info -

[Aby zobaczyć linki, zarejestruj się tutaj]


Co mogę zrobić?