pawels95 Opublikowano 14 Lutego 2013 Zgłoś Udostępnij Opublikowano 14 Lutego 2013 Witam , otóż od pewnego czasu komputer mi wariuje, nie mam pewności czy są wirusy internet przymula, przy normalnym surfowaniu również przymula. Proszę o sprawdzenie logów pod kątem wirusów. Pozdrawiam. GMER.txt Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 14 Lutego 2013 Zgłoś Udostępnij Opublikowano 14 Lutego 2013 Oznak infekcji brak. Doczyść sobie tylko szczątki adware, co jest jedynie kosmetyką i nie będzie mieć wpływu na wydajność: 1. Na początek operacje naturalne: - Odinstaluj adware Contextual Tool Extrafind. - Firefox: wyczyść z adware poprzez menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. - Google Chrome: wejdź do ustawień i w zarządzaniu wyszukiwarkami ustaw Google jako domyślną, po tym Ask usuń z listy. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKLM\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = "http://websearch.mocaflix.com/?l=1&q={searchTerms}" IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = "http://search.v9.com/web/?q={searchTerms}" IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://www.claro-search.com/?q={searchTerms}&affID=117423&tt=0213_4&babsrc=SP_ss&mntrId=0c98821b0000000000006cf0490f6756" IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = "http://search.v9.com/web/?q={searchTerms}" IE - HKCU\..\SearchScopes\{47E346AE-898E-45AE-9DA9-E1E7F1B7DE8D}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=FF&o=14594&src=kw&q={searchTerms}&locale=&apn_ptnrs=^FV&apn_dtid=^YYYYYY^YY^PL&apn_uid=0c2db404-8f63-463c-9871-55a9eb573a51&apn_sauid=3D876D7E-7402-4288-978C-92DD3A59A618" IE - HKCU\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = "http://websearch.mocaflix.com/?l=1&q={searchTerms}" FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll File not found [2012-09-15 22:26:25 | 000,000,000 | ---D | M] (z) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{3b823cf3-aaab-9772-5ed8-8f5d7f7cc496} [2013-01-08 14:32:41 | 000,002,349 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml [2013-02-09 23:19:53 | 000,000,402 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml O20 - AppInit_DLLs: (c:\programdata\browse~2\261040~1.25\{c16c1~1\browse~1.dll) - File not found :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 3. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 4. AdwCleaner naruszy domyślne wyszukiwarki IE i skoryguj to. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- "Start Page"="about:blank" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{C55594E8-7B93-4E70-9575-538960AFC54F}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{C55594E8-7B93-4E70-9575-538960AFC54F}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. 5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. otóż od pewnego czasu komputer mi wariuje, (...) internet przymula, przy normalnym surfowaniu również przymula Opis kiepski, nie wiadomo o co Ci konkretnie chodzi pod "wariuje". A przymulanie sieci to zwróć uwagę na zainstalowane Internet Download Manager + Norton 360. . Odnośnik do komentarza
pawels95 Opublikowano 14 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 14 Lutego 2013 A jaki najlepszy by był antywirus? AdwCleanerS1.txt OTL.Txt Odnośnik do komentarza
diox Opublikowano 14 Lutego 2013 Zgłoś Udostępnij Opublikowano 14 Lutego 2013 Wypróbuj Avast! lub AVG. Odnośnik do komentarza
pawels95 Opublikowano 14 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 14 Lutego 2013 Bardziej mi chodzi o płatne te 2 to już daruje sobie , miałem je i pełno wirusów wraz z nimi. Zmieniłem na nortona i problem minął. Odnośnik do komentarza
picasso Opublikowano 16 Lutego 2013 Zgłoś Udostępnij Opublikowano 16 Lutego 2013 (edytowane) 1. Nie wykonałeś tego: 1. Na początek operacje naturalne:- Firefox: wyczyść z adware poprzez menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. AdwCleaner nic by nie mieszał w profilu, bo nie byłoby czego robić po resecie. Reset nadal aktualny, widać adware Download and Sa. 2. I czy na pewno deinstalowałeś Contextual Tool Extrafind? Nadal widzę na dysku plik C:\Windows\SysWow64\f960b74d.exe. Przez SHIFT+DEL go dokasuj. 3. Zrób nowy log z OTL dowodujący zmiany w Firefox, ale limitowany tylko do: tylko opcję Rejestr ustaw na Użyj filtrowania, wszystkie inne opcje na Brak + szukanie plików na Żadne i klik w Skanuj. Bardziej mi chodzi o płatne te 2 to już daruje sobie , miałem je i pełno wirusów wraz z nimi. Zmieniłem na nortona i problem minął. Nie wiem skąd uprzedzenia do darmowych antywirusów. Dowody słabe, nie wiadomo o jakie infekcje chodziło, nie wiadomo czy to nie przypadek (problem mógł "zniknąć", bo go wcale nie było). A pojęcie "najlepszy antywirus" nie istnieje, zawsze się możesz nadziać na taką infekcję, która niestety nie jest rozpoznawana przez program lub program nie da jej rady. . Edytowane 16 Marca 2013 przez picasso 16.03.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi