Skocz do zawartości

Komputer zamula


karolek2233

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W logach brak śladów infekcji, temat zostaje przeniesiony do bardziej odpowiedniego działu.

 

W spoilerze masz instrukcje poboczne do wykonania, usuwanie śmieci sponsoringowych (bez znaczenia dla problemu):

 

 

 

1. Przez Panel sterowania odinstaluj: 1ClickDownloader / Bcool / BabylonObjectInstaller / DownloadnSave / LiveVDO plugin 1.3 / Internet Explorer Toolbar 4.6 by SweetPacks / Optimizer Pro v3.0 / OptimizerPro1 Updater / Przyspiesz.pl 2.1.5.0 / SProtector / SweetPacks bundle uninstaller / SweetIM for Messenger 3.7 / Update Manager for SweetPacks 1.1 / uTorrentControl_v2 Toolbar / Vuze Remote Toolbar

 

Otwórz Firefox i w Dodatkach odinstaluj Bcool / DownloadnSave / OneClickDownloader / SweetPacks Toolbar for Firefox / uTorrentControl_v2

 

Otwórz Google Chrome i wejdź do Opcji, w Rozszerzeniach odmontuj DownloadnSave / Babylon Toolbar / uTorrentControl_v2 / SweetIM for Facebook / Bcool / LiveVDO plugin

 

2. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={82C1044C-B230-11E1-A754-00218533023F}"
IE - HKU\S-1-5-21-1004336348-436374069-682003330-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = "http://startsear.ch/?aff=2&src=sp&cf=53b68624-dcc2-11e1-a7f7-00218533023f&q={searchTerms}"
IE - HKU\S-1-5-21-1004336348-436374069-682003330-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=113543&tt=120912_pcp_3812_5&babsrc=SP_ss&mntrId=18043b6200000000000000218533023f"
IE - HKU\S-1-5-21-1004336348-436374069-682003330-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3220468"
IE - HKU\S-1-5-21-1004336348-436374069-682003330-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={82C1044C-B230-11E1-A754-00218533023F}"
O2 - BHO: (Bcool Class) - {5E56C9A4-965B-B230-B633-BEB06D5689E9} - Reg Error: Value error. File not found
O2 - BHO: (DownloadnSave Class) - {6F1F3689-8D96-03C6-5740-66D8C601CA6B} - Reg Error: Value error. File not found
 
:Files
C:\Documents and Settings\xpsp3\Dane aplikacji\chrtmp
C:\Documents and Settings\xpsp3\Dane aplikacji\Mozilla\Firefox\Profiles\1csjyzeg.default\searchplugins\BabylonMngr.xml
C:\Documents and Settings\xpsp3\Dane aplikacji\Mozilla\Firefox\Profiles\1csjyzeg.default\searchplugins\conduit.xml
C:\Documents and Settings\xpsp3\Dane aplikacji\Mozilla\Firefox\Profiles\1csjyzeg.default\searchplugins\GadgetBox.xml
C:\Documents and Settings\xpsp3\Dane aplikacji\Mozilla\Firefox\Profiles\1csjyzeg.default\searchplugins\startsear.xml
C:\Documents and Settings\xpsp3\Dane aplikacji\Mozilla\Firefox\Profiles\1csjyzeg.default\searchplugins\sweetim.xml
C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll
C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml
C:\Program Files\mozilla firefox\searchplugins\babylon.xml
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"bProtector Start Page"=-
"BrowserMngr Start Page"=-
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"BrowserMngrDefaultScope"=-
"bProtectorDefaultScope"=-
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

3. Uruchom AdwCleaner z opcji Delete.

 

4. Uruchamiasz OTL ponownie i wywołujesz opcję Sprzątanie.

 

 

 

 

Jeśli zaś chodzi o problem spowolnienia to na początek wykonaj czysty rozruch i sprawdź jak się zachowuje system: KLIK

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...