1) Użyj
Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Daj z tego raport C:\AdwCleaner\AdwCleaner
[S].txt.
2) Uruchom
OTL i w oknie
Własne opcje skanowania/Skrypt wklej to:
:OTL
DRV:64bit: - [2014-04-24 12:35:28 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{572f484b-455f-44b0-9d6a-da3ad2071365}Gw64.sys -- ({572f484b-455f-44b0-9d6a-da3ad2071365}Gw64)
[2014-03-20 00:43:23 | 000,000,000 | ---D | M] (safeWeub) -- C:\Users\Ciaproczek\AppData\Roaming\Mozilla\Firefox\Profiles\x8x5yyze.default\extensions\3olg_7se@dtoeuxhy-.org
[2014-03-20 00:43:23 | 000,000,000 | ---D | M] (YoutubeAdblocker) -- C:\Users\Ciaproczek\AppData\Roaming\Mozilla\Firefox\Profiles\x8x5yyze.default\extensions\a3zed@nqie-.net
[2014-05-21 22:58:29 | 000,000,000 | ---D | M] (NexTCoup) -- C:\Users\Ciaproczek\AppData\Roaming\Mozilla\Firefox\Profiles\x8x5yyze.default\extensions\bztopk@uuufqm.net
[2014-03-27 20:08:41 | 000,000,000 | ---D | M] (Fuon2Savee) -- C:\Users\Ciaproczek\AppData\Roaming\Mozilla\Firefox\Profiles\x8x5yyze.default\extensions\ikmtks.up@ju-qyemj.net
O2:64bit: - BHO: (BeeMP3) - {4B165D6C-3509-10DA-E764-66366D99C0A3} - C:\Program Files (x86)\BeeMP3\209f.x64.dll ()
O2 - BHO: (BeeMP3) - {4B165D6C-3509-10DA-E764-66366D99C0A3} - C:\Program Files (x86)\BeeMP3\209f.dll ()
[2014-09-14 19:24:53 | 000,000,000 | ---D | M] (BeeMP3) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions\5329b02fc03d0@5329b02fc03d1.com
O4 - HKCU..\Run: [Tiny download manager] "C:\Users\Ciaproczek\AppData\Local\DM\TinyDM.exe" /M File not found
F3:64bit: - HKCU WinNT: Load - (C:\Users\CIAPRO~1\LOCALS~1\Temp\ccakakwuc.exe) - File not found
F3 - HKCU WinNT: Load - (C:\Users\CIAPRO~1\LOCALS~1\Temp\ccakakwuc.exe) - File not found
[2014-09-14 19:23:49 | 000,000,324 | ---- | M] () -- C:\Windows\tasks\UMDPV.job
:Reg
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
:Commands
[emptytemp]
Kliknij w
Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom
OTL ponownie, tym razem kliknij
Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.
.