Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

mysearchresults.com jak to usunąć?

07 Gru 2013, 22:25

Witam! Mam taki problem bo nie wiem jak usunąć mysearchresults.com . Tak czytałem na necie to się dowiedziałem że to jest jakiś rodzaj wirusa więc chcę to usunąć.
A to wyniki skanowania OLT:
http://www.wklej.eu/index.php?id=562540e66f

Re: mysearchresults.com jak to usunąć?

07 Gru 2013, 22:32

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe -- (WPFFontCache_v0400)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ser2pl.sys -- (Ser2pl)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Raj\USTAWI~1\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\Drivers\AsrCDDrv.sys -- (AsrCDDrv)
IE - HKU\S-1-5-21-1292428093-1220945662-725345543-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}&affID=119370&tt=190313_wctrl&babsrc=SP_ss&mntrId=8C0C00120E329EBD
IE - HKU\S-1-5-21-1292428093-1220945662-725345543-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2417076
IE - HKU\S-1-5-21-1292428093-1220945662-725345543-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=12&q={searchTerms}&barid={D73CB651-E722-45ED-851A-8ABA5C1B4248}
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
FF - prefs.js..CT2417076.browser.search.defaultthis.engineName: true
FF - prefs.js..browser.startup.homepage: "http://www.mysearchresults.com/?c=9997&t=01"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?octid=CT2417076&ctid=CT2417076&SearchSource=2&CUI=UN09880187957442612&UM=1&q="
[2013-03-26 16:46:58 | 000,002,308 | ---- | M] () -- C:\Documents and Settings\Raj\Dane aplikacji\Mozilla\Firefox\Profiles\c8ke12yv.default\searchplugins\askcom.xml
[2013-04-02 06:36:50 | 000,001,294 | ---- | M] () -- C:\Documents and Settings\Raj\Dane aplikacji\Mozilla\Firefox\Profiles\c8ke12yv.default\searchplugins\delta.xml
[2013-03-02 13:56:50 | 000,001,036 | ---- | M] () -- C:\Documents and Settings\Raj\Dane aplikacji\Mozilla\Firefox\Profiles\c8ke12yv.default\searchplugins\gry-customized-web-search.xml
[2013-03-26 16:18:32 | 000,002,060 | ---- | M] () -- C:\Documents and Settings\Raj\Dane aplikacji\Mozilla\Firefox\Profiles\c8ke12yv.default\searchplugins\softonic.xml
[2012-10-16 17:15:46 | 000,003,983 | ---- | M] () -- C:\Documents and Settings\Raj\Dane aplikacji\Mozilla\Firefox\Profiles\c8ke12yv.default\searchplugins\sweetim.xml
[2013-08-21 10:00:58 | 000,002,297 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O3 - HKU\S-1-5-21-1292428093-1220945662-725345543-1003\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
[2012-08-17 20:32:04 | 000,000,051 | ---- | C] () -- C:\Documents and Settings\All Users\Dane aplikacji\duabvavibgbcxja
[2012-12-28 06:53:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\AVG
[2013-04-02 06:35:34 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2012-12-28 07:55:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\wuecujdndzipyie
[2013-04-02 06:35:34 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Raj\Dane aplikacji\Babylon
[2012-12-28 06:52:52 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Raj\Dane aplikacji\AVG
[2012-12-28 06:55:15 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Raj\Dane aplikacji\Yqyq
[2013-02-23 21:15:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Raj\Dane aplikacji\OpenCandy

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: mysearchresults.com jak to usunąć?

07 Gru 2013, 22:56

http://www.wklej.eu/index.php?id=f920ae7a2a

Re: mysearchresults.com jak to usunąć?

07 Gru 2013, 23:00

Użyj AdwCleaner -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji Usuń i podaj utworzony log.

Re: mysearchresults.com jak to usunąć?

07 Gru 2013, 23:10

http://www.wklej.eu/index.php?id=c80748832f

Re: mysearchresults.com jak to usunąć?

08 Gru 2013, 18:48

Czy problem nadal występuje??? Jeśli tak to wejdź w Firefoksa -> Pomoc -> Informacje dla Pomocy technicznej -> Zresetuj program Firefox

Re: mysearchresults.com jak to usunąć?

09 Gru 2013, 17:04

ok wszystko gra dziękuje bardzo za pomoc

Re: mysearchresults.com jak to usunąć?

10 Gru 2013, 23:26

W AdwCleaner -> Odinstaluj

W OTL -> Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html
Wyślij odpowiedź