odinstaluj Babylon toolbar on IE, Freecorder Toolbar 3.02 Application
Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
IE - HKU\S-1-5-21-1547161642-884357618-1801674531-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=100482&babsrc=HP_ss&mntrId=c885284c000000000000001f3c0a3bc6
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.defaultthis.engineName: "Web Search"
FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?AF=100482&babsrc=adbartrp&mntrId=c885284c000000000000001f3c0a3bc6&q="
FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?AF=100482&babsrc=HP_ss&mntrId=c885284c000000000000001f3c0a3bc6"
[2011-01-03 19:09:18 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\ARISTO\Dane aplikacji\Mozilla\Firefox\Profiles\d1zjqs9o.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2012-01-13 20:27:47 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\ARISTO\Dane aplikacji\Mozilla\Firefox\Profiles\d1zjqs9o.default\extensions\ffxtlbr@babylon.com
[2011-01-09 16:04:54 | 000,001,196 | ---- | M] () -- C:\Documents and Settings\ARISTO\Dane aplikacji\Mozilla\Firefox\Profiles\d1zjqs9o.default\searchplugins\winamp-search.xml
[2012-01-13 20:26:30 | 000,002,310 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O3 - HKU\S-1-5-21-1547161642-884357618-1801674531-1004\..\Toolbar\ShellBrowser: (no name) - {1392B8D2-5C05-419F-A8F6-B9F15A596612} - No CLSID value found.
F3 - HKU\S-1-5-21-1547161642-884357618-1801674531-1004 WinNT: Load - (C:\WINDOWS\svchost.exe) -C:\WINDOWS\svchost.exe (Microsoft Corporation)
O33 - MountPoints2\{11981fef-2e5e-11dd-9765-000df049c2f3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
:Commands
[emptytemp]
[emptyflash]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
Pobierz
toStart - programy - Debugging Tools for Windows - WinDbg
File Open Crash Dump
Pojawia sie okienko, w którym wskazujesz plik *.dmp
Znajduje sie w windows\minidump\ (najnowszy)
Na pytanie: Save information for workspace odpowiadasz no , następnie wklej zawartość na forum treść z programu
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).