polin Opublikowano 25 Października 2012 Zgłoś Udostępnij Opublikowano 25 Października 2012 Dzisiaj włączyłam komputer, uruchomiłam firefoxa i w momencie ładowania strony domowej obraz znika i widać tylko taki szary przezroczysty ekran (wygląda to jak pasek zadań w windows7 przez który prześwituje pulpit, tylko powiększony na cały ekran). Gdy włączam Chrome podobna sytuacja - ładuje się strona domowa i nagle samo przeładowywuje się na czystą karte "about:blank". Gdy wpisuje jakiś inny adres to samo. Nie da się wejść na żadną stronę internetową. Jedynie iExplorer działa normalnie. Przez ostatnie dni nic nie instalowałam, ani nie ściągałam, więc nie mam pojecia co się stało. Przeskanowałam komputer Dr.Web cure it. I znalazło jednego trojana - a dokładnie Trojan Startpage - kliknęłam na "ulecz", ale niewiele to pomogło. W internecie prawie nic o tym nie znalazłam za wyjątkiem postów z 2003 roku,a sama boję się grzebać w rejestrze,żeby jeszcze bardziej nie zaszkodzić. Dodatkowo mam problem z jakimś toolbarem. Instalowałam jakiś miesiąc temu program i była dodatkowa opcja w instalatorze "zainstaluj AVG toolbar jakiśtam" i niechcący tego nie odznaczyłam, bo myślałam, że domyślnie jest to odznaczone, a jak ktoś chce to ściągnąć to sobie musi zaznaczyć. No i się zainstalowało razem z programem. Potem miałam problem z usunięciem tego dziadostwa, bo za każdym razem ustawiało się to jako strona startowa w wyszukiwarkach. Jakoś sobie z tym poradziłam i już się to nie pojawia, ale w "usuń i dodaj programy" nadal to siedzi i nie da się tego odinstalować. Proszę o pomoc i wytłumaczenie co zrobić krok po kroku w miarę "po polsku", bo niestety nie jestem ścisłym umysłem Pamiętam, że już kiedyś mi pomogliście. Dlatego tu wróciłam. Wstawiam loga OTL i Extras. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 25 Października 2012 Zgłoś Udostępnij Opublikowano 25 Października 2012 Gdy włączam Chrome podobna sytuacja - ładuje się strona domowa i nagle samo przeładowywuje się na czystą karte "about:blank".Gdy wpisuje jakiś inny adres to samo. Nie da się wejść na żadną stronę internetową. Jedynie iExplorer działa normalnie. Przez ostatnie dni nic nie instalowałam, ani nie ściągałam, więc nie mam pojecia co się stało. W raportach z OTL nic podejrzanego nie widać w rozumieniu infekcji trojanem, ale obie przeglądarki mają zainstalowane adware. Dodatkowo mam problem z jakimś toolbarem. Instalowałam jakiś miesiąc temu program i była dodatkowa opcja w instalatorze "zainstaluj AVG toolbar jakiśtam" i niechcący tego nie odznaczyłam, bo myślałam, że domyślnie jest to odznaczone, a jak ktoś chce to ściągnąć to sobie musi zaznaczyć. No i się zainstalowało razem z programem. Potem miałam problem z usunięciem tego dziadostwa, bo za każdym razem ustawiało się to jako strona startowa w wyszukiwarkach. Jakoś sobie z tym poradziłam i już się to nie pojawia, ale w "usuń i dodaj programy" nadal to siedzi i nie da się tego odinstalować. Z tym sobie poradzą z poniższej instrukcji punkty 2 (usunięcie sterownika i usługi AVG) + 3 (usunięcie referencji AVG z przeglądarek oraz pozostałych składników). Przeskanowałam komputer Dr.Web cure it. I znalazło jednego trojana - a dokładnie Trojan Startpage - kliknęłam na "ulecz", ale niewiele to pomogło. Nie podałaś jak ten wynik wyglądał, do czego kierował (jaki plik / obiekt zainfekowany). Przeprowadź następujące operacje: 1. Odinstaluj adware, nie przejmuj się jeśli czegoś nie znajdziesz (to i tak poprawią kolejne instrukcje): - Otwórz Firefox i w Dodatkach odinstaluj Bcool, SweetIM Toolbar for Firefox. - Otwórz Google Chrome i w Rozszerzeniach odinstaluj Bcool, LiveVDO. - Przez Panel sterowania rozpraw się z LiveVDO plugin 1.3. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL DRV:64bit: - [2012/09/27 23:40:43 | 000,030,568 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgtpx64.sys -- (avgtp) SRV - [2012/09/27 23:40:43 | 000,711,112 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\13.0.0\ToolbarUpdater.exe -- (vToolbarUpdater13.0.0) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany. 3. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. Wypowiedz się wyraźnie czy notujesz jakąś poprawę w przeglądarkach. . Odnośnik do komentarza
polin Opublikowano 26 Października 2012 Autor Zgłoś Udostępnij Opublikowano 26 Października 2012 Przeglądarki działają poprawnie. W chrome wystarczyło usunąć rozszerzenie, a firefox po wykonaniu powyższych poleceń też działa jak należy. Jeśli widzisz coś jeszcze niepokojącego w tych logach to daj znać. Dziękuje za pomoc. AdwCleanerS2.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 26 Października 2012 Zgłoś Udostępnij Opublikowano 26 Października 2012 Nie wszystko zostało wyczyszczone, w Firefox nadal widać BCool. Wymagane też inne drobne poprawki. 1. Poprawka dla Firefox (usunięcie BCool) i likwidacja instalatora adware v9. Zamknij przeglądarkę. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL FF - prefs.js..extensions.enabledAddons: 4f97c51d5b601@4f97c51d5b603.info:1.0 [2012/04/27 13:02:00 | 000,000,000 | ---D | M] (Bcool) -- C:\Users\Poline\AppData\Roaming\mozilla\Firefox\Profiles\9kyk2tbl.default\extensions\4f97c51d5b601@4f97c51d5b603.info [2012/10/26 17:09:24 | 001,283,008 | ---- | C] (elex) -- C:\Users\Poline\Desktop\v9idg.exe Klik w Wykonaj skrypt. Tym razem nie będzie restartu. 2. Poprawka dla Internet Explorer (konfiguracja domyślnych wyszukiwarek). Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] @="Bing" "URL"="http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC" "DisplayName"="@ieframe.dll,-12512" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{12AFE392-08CE-420F-B570-AAA14175F41E}" [HKEY_USERS\S-1-5-21-251638132-866889896-205452805-1000\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{12AFE392-08CE-420F-B570-AAA14175F41E}" [HKEY_USERS\S-1-5-21-251638132-866889896-205452805-1001\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{12AFE392-08CE-420F-B570-AAA14175F41E}" [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > z prawokliku Scal 3. Porządki po narzędziach: w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie. 4. Wyczyść foldery Przywracania systemu: KLIK. 5. Zaktualizuj Adobe Reader, jest już wersja numer XI: KLIK. . Odnośnik do komentarza
polin Opublikowano 27 Października 2012 Autor Zgłoś Udostępnij Opublikowano 27 Października 2012 Zrobione Mam jeszcze takie pytanie, czy można używac od czasu do czasu tego programu adwcleaner? Żeby pousuwał jakies niepotrzebne rzeczy czy to nie ma sensu? Dzięki jeszcze raz, Pozdrawiam. Odnośnik do komentarza
picasso Opublikowano 27 Października 2012 Zgłoś Udostępnij Opublikowano 27 Października 2012 Mam jeszcze takie pytanie, czy można używac od czasu do czasu tego programu adwcleaner? Żeby pousuwał jakies niepotrzebne rzeczy czy to nie ma sensu? To nie ma celu. Program usuwa tylko określone adware. A w pierwszej kolejności należy te śmieci odinstalować w miarę możliwości naturalną drogą i dopiero po tym się poprawia AdwCleaner. . Odnośnik do komentarza
Rekomendowane odpowiedzi