Dlaczego mu zalecasz odinstalowanie Ad-Aware?? To całkiem niezły antywirus.
Niezły, aczkolwiek wcale nie nie zapewnia jakiejś głębszej ochrony, a dość sporo pożera.
Odinstaluj jeszcze pozostałość po Ad-Adware.
Następnie uruchom OTL w oknie Własne opcje skanowania/skrypt wklej:
- Kod: Zaznacz wszystko
:Processes
killallprocesses
:OTL
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\SBREdrv.sys -- (SBRE)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (asdo3fua)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a46f8qxp)
IE - HKU\S-1-5-21-3471815057-3795578254-2813589387-1000\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKU\S-1-5-21-3471815057-3795578254-2813589387-1000\..\SearchScopes\${searchCLSID}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
:Files
C:\Users\Arczi\AppData\Local\adaware
C:\Program Files\Google\GoogleToolbarNotifier\
C:\ProgramData\Ad-Aware Browsing Protection
C:\Program Files\Ad-Aware Antivirus
C:\Users\Arczi\AppData\Roaming\Ad-Aware Antivirus
$RECYCLE.BIN /alldrives
C:\Windows\tasks\*.job
C:\Users\Arczi\Documents\*.reg
C:\Windows\tasks\*.job
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=-
"Windows Defender"=-
"Windows Mobile-based device management"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-
[HKEY_USERS\S-1-5-21-3471815057-3795578254-2813589387-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"AlcoholAutomount"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292 + log z ADWCleaner otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531.