jerry1959 Opublikowano 5 Listopada 2013 Zgłoś Udostępnij Opublikowano 5 Listopada 2013 Komputer domowy nalapal wirusow, po uruchomieniu przegladarki pojawia sie strona QVO6 i nie mozna jej usunac, jezyka nie moge zmienic dlatego pisze bez "ogonkow".Zalaczam logi frst i otl FRST.txt Addition.txt OTL.Txt Extras.Txt Odnośnik do komentarza
jessica Opublikowano 5 Listopada 2013 Zgłoś Udostępnij Opublikowano 5 Listopada 2013 Źle trafiłeś, bo @Picasso nie ma teraz możliwości zbyt dużo czasu poświęcać na pomaganie (długotrwałe kłopoty osobiste) 1) odinstaluj "WinZipper" = WinZipper Qtrax Player (Version: 1.00.0001) - jeśli go nie używasz 2) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej). najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.Pokaż raport z niego C:\AdwCleaner[s0].txt 3) Zrób nowy log z OTL. Ale oprócz normalnych ustawień, dodaj jeszcze jedno:W pole Własne opcje skanowania/Scrypt wklej: msconfigtype N:\autorun.inf /C i dopiero wtedy kliknij Skanuj. jessi Odnośnik do komentarza
jerry1959 Opublikowano 5 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 5 Listopada 2013 Dzieki Jessi!! WinZipper odinstalowany, natomiast Qtrax Player nie bo nie moge go znalezc Po skanowaniu Adw-clenerem powstay raporty AdwCleaner ale [s0] tylko S1, S2, S3, I R1, R2, R3 Zalaczam log z OTL Dlaczego nie moge pisac ogonkow polskich klawiatura czy jezyk. Ustawiam jezyk polski programisty i po wlaczeniu komputera jezykiem domyslnym jest amerykanski OTL.Txt Odnośnik do komentarza
jessica Opublikowano 5 Listopada 2013 Zgłoś Udostępnij Opublikowano 5 Listopada 2013 < type N:\autorun.inf /C >[autorun] action=Get special offers from SanDisk partners open=RunClubSanDisk.exe icon=RunClubSandisk.exe To nie wygląda na infekcję - zostawiamy ten plik w spokoju. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: :OTLO16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl/jinstall-1_4_0_03-win.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t File not found O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t File not found O4 - HKLM..\Run: [iSUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup File not found O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found DRV - [2013-04-07 14:37:04 | 000,033,624 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\avgtpx86.sys -- (avgtp) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCAMPR5.SYS -- (PCAMPR5) DRV - File not found [Kernel | Auto | Stopped] -- System32\Drivers\e4ldr.sys -- (IKANLOADER2) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_juextctrl.sys -- (huawei_ext_ctrl) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jubusenum.sys -- (huawei_enumerator) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jucdcecm.sys -- (huawei_cdcecm) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jucdcacm.sys -- (huawei_cdcacm) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\ewfiltertdidriver.sys -- (filtertdidriver) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_usbenumfilter.sys -- (ew_usbenumfilter) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_hwusbdev.sys -- (ew_hwusbdev) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\e4usbaw.sys -- (e4usbaw) SRV - [2013-04-07 14:37:03 | 000,990,896 | ---- | M] () [Auto | Running] -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe -- (vToolbarUpdater15.0.0) SRV - File not found [On_Demand | Stopped] -- -- (MSDTC) MOD - [2013-04-07 14:37:03 | 000,990,896 | ---- | M] () -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe :Files C:\Program Files\Common Files\AVG Secure Search :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"=- [HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"=- [HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"=- [HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"=- :Commands [emptytemp] Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób nowe logi z FRST i OTL. Potem czekaj na @Picasso (nie wiem, kiedy będzie w stanie znów normalnie pomagać na Forum). Po prostu zaglądaj raz dziennie do swego tematu, by zobaczyć, czy @Picasso już odpowiedziała, czy nie. Dlaczego nie moge pisac ogonkow polskich klawiatura czy jezyk. Ustawiam jezyk polski programisty i po wlaczeniu komputera jezykiem domyslnym jest amerykanski to też dla @Picasso jessi Odnośnik do komentarza
jerry1959 Opublikowano 6 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 6 Listopada 2013 Jessi po wykonaniu wklejonego skryptu komputer nie zrestartowal sie, pomimo tego wklejam logi z FRST i OTL Addition.txt FRST.txt Extras.Txt OTL.Txt Odnośnik do komentarza
jessica Opublikowano 6 Listopada 2013 Zgłoś Udostępnij Opublikowano 6 Listopada 2013 po wykonaniu wklejonego skryptu komputer nie zrestartowal sie, i dlatego powtórz wszystko z mojego poprzedniego postu jessi Odnośnik do komentarza
jerry1959 Opublikowano 7 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 7 Listopada 2013 Jessi komputer sie zrestartowal ale zrobil sie raport ale nie moge go znalezc.Zalaczam logi z FRST i OTL. Addition.txt Extras.Txt FRST.txt OTL.Txt Odnośnik do komentarza
jessica Opublikowano 7 Listopada 2013 Zgłoś Udostępnij Opublikowano 7 Listopada 2013 Tym razem usuwanie się powiodło. Otwórz Notatnik i wklej w nim: FF NewTab: hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST3320613AS_6SZ0C3PCXXXX6SZ0C3PC&ts=1379521004FF DefaultSearchEngine: delta-homesFF SearchEngineOrder.1: qvo6FF SelectedSearchEngine: delta-homesFF Homepage: hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=ST3320613AS_6SZ0C3PCXXXX6SZ0C3PC&ts=1379521004 Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj go. Zrób nowe logi z FRST. W logu FRST: Files to move or delete:====================C:\Windows\Tasks\At1.jobC:\Windows\Tasks\At2.jobC:\Windows\Tasks\At3.jobC:\Windows\Tasks\At4.job Napisane, by usunąć, ale nie jestem pewna, czy drukarka naprawdę tego nie potrzebuje: Task: C:\WINDOWS\Tasks\At1.job => C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPCustPartic.exeTask: C:\WINDOWS\Tasks\At2.job => C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPCustPartic.exeTask: C:\WINDOWS\Tasks\At3.job => C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPCustPartic.exeTask: C:\WINDOWS\Tasks\At4.job => C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPCustPartic.exe dlatego nie daję tego usuwania. Teraz czekaj na @Picasso (nie wiem, kiedy będzie w stanie znów normalnie pomagać na Forum).Po prostu zaglądaj raz dziennie do swego tematu, by zobaczyć, czy @Picasso już odpowiedziała, czy nie. EDIT: TAK, wiem, że masz zainstalowaną drukarkę - widać to w logach. I dlatego wolę nie dawać do usuwania tych "At1.job" - bo widać, że to Zaplanowane Zadania drukarki. jessi Odnośnik do komentarza
jerry1959 Opublikowano 7 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 7 Listopada 2013 Jessi jezeli chodzi o drukarke to mam ja zainstalowana (HPPhotosmart 5510 series) zalaczam logi Fixlog.txt Addition.txt FRST.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się