Flark Opublikowano 20 Stycznia 2014 Zgłoś Udostępnij Opublikowano 20 Stycznia 2014 Problem jak w temacie. Mam nadzieje , że wszystko załączyłem:) OTL.Txt Extras.Txt FRST.txt Addition.txt Odnośnik do komentarza
picasso Opublikowano 20 Stycznia 2014 Zgłoś Udostępnij Opublikowano 20 Stycznia 2014 Używałeś ComboFix i ani słowa o tym, nie wspominając o jego wynikach pracy. Na temat używania tego narzędzia: KLIK. W systemie jest zainstalowane adware Discount Dragon. Były tu podejmowane już jakieś czynności usuwające (wybrakowany wpis w IE), ale adware nie zostało usunięte z Firefox. Jest także większa ilość śladów innych adware. Ponadto, sam ciągniesz w tym kierunku, w trakcie diagnostyki infekcji pobrałeś i uruchomiłeś plik C:\Users\Duda\Downloads\RogueKiller(39028).exe. To nie jest RougueKiller tylko portalowy "Asystent pobierania" (pewnie z dobrychprogramów.pl), którego cel to brudzić system adware. Do czytania na temat "Asystentów": KLIK. Przeprowadź następujące działania: 1. Otwórz Notatnik i wklej w nim: StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO-x32: Discount Dragon BHO - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll No File Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File C:\Program Files (x86)\Bench C:\Program Files (x86)\Mobogenie C:\Program Files (x86)\predm C:\Users\Duda\AppData\Local\genienext C:\Users\Duda\AppData\Local\Mobogenie C:\Users\Duda\AppData\Local\WebPlayer C:\Users\Duda\AppData\Roaming\systweak C:\Users\Duda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop C:\Users\Duda\Documents\Mobogenie C:\Users\Duda\Downloads\FLVPlayerSetup-exBwJXrz.exe C:\Users\Duda\Downloads\RogueKiller(39028).exe C:\Windows\system32\roboot64.exe Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł. 3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner. . Odnośnik do komentarza
Flark Opublikowano 20 Stycznia 2014 Autor Zgłoś Udostępnij Opublikowano 20 Stycznia 2014 Wszystko co napisałaś święta racja niczego sie nie wypieram, a o Combofix nie wspominałem ponieważ zasugerowałem się "obowiązkowymi logami" : ) I jak to wygląda? wszystko ok? FRST2.txt Fixlog.txt AdwCleanerS0.txt Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2014 Zgłoś Udostępnij Opublikowano 22 Stycznia 2014 a o Combofix nie wspominałem ponieważ zasugerowałem się "obowiązkowymi logami" : ) W zasadach działu jest wyraźnie powiedziane, by log przedstawić, jeśli narzędzie uruchamiano. Wszystko zrobione. Możemy kończyć: 1. Odinstaluj ComboFix w poprawny sposób. Z klawiatury klawisz z flagą Windows + R i w polu Uruchom wklej: C:\Users\Duda\Downloads\ComboFix.exe /uninstall 2. Przez SHIFT+DEL skasuj FRST i foldery: C:\FRST C:\Users\Duda\Desktop\Stare dane programu Firefox C:\Windows\erdnt 3. W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 4. Zaktualizuj te 4 programy zakreślone poniżej: KLIK. ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170 - Adobe Systems Incorporated) ----> wtyczka dla Firefox Adobe Reader 9.5.5 - Polish (x32 Version: 9.5.5 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (x32 Version: 11.6.6.636 - Adobe Systems, Inc.) Java 7 Update 45 (x32 Version: 7.0.450 - Oracle) . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się