Skocz do zawartości

Wolne działanie, niepożądane modyfikacje systemu


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Starsza wersja FRST użyta. Jest tu owszem adware zainstalowane. Akcja:

 

1. Przez Dodaj/Usuń programy odinstaluj: Delta Chrome Toolbar, Delta toolbar, Final Video Downloader 2011, Final Video Downloader FileBulldog Toolbar, fst_pl_19, LinkSwift 2013.11.02.090903, McAfee Security Scan Plus, Mobogenie, Qtrax Player, SweetIM for Messenger 3.7, Update for Zip Opener, VuuPC Packages, Zip Opener Packages.

 

2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox.

 

3. Wyczyść Google Chrome:

  • Ustawienia > karta Rozszerzenia > odinstaluj Delta, SweetIM (o ile będą widoczne po w/w deinstalacjach).
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki
  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
  • Ustawienia > karta Historia > wyczyść
4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania.

 

5. Uruchom TFC - Temp Cleaner.

 

6. Pobierz najnowszą wersję FRST. Zrób nowy skan, zaznacz ponownie pole Addition, by powstał nowy log. Dołącz log utworzony przez AdwCleaner.

 

 

.

Odnośnik do komentarza

Poprawki na szczątki po adware i odinstalowanym AVG PC TuneUp 2014:

 

1. Nadal widzę na liście zainstalowanych McAfee Security Scan Plus. Jest to przypuszczalnie instalacja wprowadzona jako sponsor innej instalacji (np. Adobe).

 

2. Otwórz Notatnik i wklej w nim:

 

S1 iSafeNetFilter; \??\C:\Program Files\iSafe\iSafeNetFilter.sys [x]
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\ppp\DANEAP~1\METACR~1\UPDATE~1\UPDATE~1.EXE
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\WINDOWS\TEMP\{959F09DE-BDE8-4DFF-9840-E7404C06C300}.exe
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\WINDOWS\TEMP\{4FBA9558-6ED5-4119-B7B9-E60B297D160D}.exe
HKLM\...\Run: [upfst_pl_6.exe] - C:\Documents and Settings\ppp\Ustawienia lokalne\Dane aplikacji\fst_pl_6\upfst_pl_6.exe -runhelper
HKLM\...\Run: [fst_pl_19] - [x]
HKCU\...\Run: [GoogleDriveSync] - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
HKU\berberis\...\Run: [AVG-Secure-Search-Update_JUNE2013_TB] - "C:\Program Files\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB
HKU\berberis\...\Run: [AVG-Secure-Search-Update_JUNE2013_HP] - "C:\Program Files\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_HP.exe" /PROMPT /CMPID=JUNE2013_HP
AppInit_DLLs: c:\docume~1\alluse~1\daneap~1\browse~1\261095~1.52\{c16c1~1\browse~1.dll [ ] ()
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
C:\Program Files\AVG
C:\Program Files\fst_pl_19
C:\Documents and Settings\All Users\Dane aplikacji\AVG
C:\Documents and Settings\All Users\Dane aplikacji\MFAData
C:\Documents and Settings\LocalService\Dane aplikacji\AVG
C:\Documents and Settings\ppp\.android
C:\Documents and Settings\ppp\daemonprocess.txt
C:\Documents and Settings\ppp\Dane aplikacji\AVG
C:\Documents and Settings\ppp\Dane aplikacji\newnext.me
C:\Documents and Settings\ppp\Dane aplikacji\TuneUp Software
C:\Documents and Settings\ppp\Ustawienia lokalne\Dane aplikacji\cache
C:\Documents and Settings\ppp\Ustawienia lokalne\Dane aplikacji\genienext
C:\Documents and Settings\ppp\Ustawienia lokalne\Dane aplikacji\MFAData
CMD: sc config Eventlog start= disabled

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Skopiuj go gdzieś do innego folderu niż FRST, bo zostanie nadpisany w kolejnym punkcie. Jeśli FRST nie wymusi resetu systemu, zrób to ręcznie.

 

3. Uwaga: tymczasowo przekonfigurowałam usługę Dziennik zdarzeń na Wyłączoną, by móc skasować odpadkowy Dziennik zostawiony po odinstalowanym AVG PC TuneUp 2014, więc start systemu może być dłuższy i z błędami. I idzie kolejna porcja. Otwórz Notatnik i wklej w nim:

 

C:\WINDOWS\system32\config\TuneUp.evt

CMD: sc config Eventlog start= auto

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Jeśli FRST nie wymusi resetu systemu, zrób to ręcznie.

 

4. Zrób nowy skan FRST (bez Addition). Dołącz oba pliki fixlog.txt.

 

 

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...

Czy są notowane w systemie jakieś problemy? Wszystko zrobione. Możemy kończyć:

 

1. Przez SHIFT+DEL skasuj FRST i foldery:

 

C:\FRST

C:\Documents and Settings\ppp\Pulpit\Stare dane programu Firefox

 

W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Zaktualizuj systemowy Internet Explorer IE6 > IE8: KLIK.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...