martinesq Opublikowano 22 Czerwca 2014 Zgłoś Udostępnij Opublikowano 22 Czerwca 2014 ostatnio strasznie zaczął mi zamulać komp, i przeglądarka świruje, reklamy, itp. złapałem jakiegoś syfa.. pomóżcie drodzy administratorzy Addition.txt FRST.txt Shortcut.txt gemer.txt OTL.Txt Extras.Txt Odnośnik do komentarza
jessica Opublikowano 22 Czerwca 2014 Zgłoś Udostępnij Opublikowano 22 Czerwca 2014 @Picasso teraz pomaga tylko 2-3 razy w miesiącu, czyli średnio co 12 dni. 1) Odinstaluj: PC Data App (HKLM-x32\...\PCData App) (Version: - ) <==== ATTENTION RObOSaveR (HKLM-x32\...\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}) (Version: - RobouSAVear) <==== ATTENTION Supporter 1.80 (HKLM-x32\...\{5F189DF5-2D05-472B-9091-84D9848AE48B}{be0fb33b}) (Version: - Costmin) <==== ATTENTION BittSaaver (HKLM-x32\...\{A3FC46A0-9B62-0EF3-B475-743B3A2762B1}) (Version: - BitSaveer) <==== ATTENTIONChEaapMoe (HKLM-x32\...\{F6C44C71-2CFE-8176-3A4D-CBD0DCE5AEFA}) (Version: - CheapMe) <==== ATTENTIONCostMin (HKLM-x32\...\{2F5F003B-C71B-72E3-42B4-DE51AB079EB2}) (Version: 1.0.0.1199 - CostMin) 2) Użyj >Adw-cleanernajpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt 3) Otwórz Notatnik i wklej w nim: Task: {CC44908D-7900-43D7-83F9-A777E875DFBE} - System32\Tasks\AmiUpdXp => C:\Users\mato\AppData\Local\31042\a8591.exe [2014-05-26] () <==== ATTENTIONTask: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\mato\AppData\Local\31042\a8591.exe <==== ATTENTIONC:\Program Files (x86)\Supporter\Supporter_x64.dllC:\Program Files (x86)\Supporter\Supporter.dllC:\Program Files (x86)\Supporter\SupporterSvc.dllC:\Program Files (x86)\SupporterC:\Windows\SysWOW64\nethtsrv.exeC:\Program Files\PCDApp\dgen.exeC:\Program Files\PCDApp\libcurl-4.dllC:\Program Files\PCDAppC:\Windows\SysWOW64\netupdsrv.exeAppInit_DLLs: C:\PROGRA~2\SUPPOR~1\SUPPOR~2.DLL => C:\Program Files (x86)\Supporter\Supporter_x64.dllAppInit_DLLs-x32: c:\progra~2\suppor~1\suppor~1.dll => C:\Program Files (x86)\Supporter\Supporter.dllBHO: CostMin - {7AE97584-8860-8214-DB02-29BFD8134C27} - C:\Program Files (x86)\CostMin\Ve6v.x64.dll ()C:\Program Files (x86)\CostMin\Ve6v.x64.dllBHO: ChEaapMoe - {8071F7EF-C83B-9CCD-3838-722EB16D1B52} - C:\ProgramData\ChEaapMoe\oq5XHy.x64.dll ()C:\ProgramData\ChEaapMoe\oq5XHy.x64.dllBHO-x32: CostMin - {7AE97584-8860-8214-DB02-29BFD8134C27} - C:\Program Files (x86)\CostMin\Ve6v.dll ()BHO-x32: ChEaapMoe - {8071F7EF-C83B-9CCD-3838-722EB16D1B52} - C:\ProgramData\ChEaapMoe\oq5XHy.dll ()BHO-x32: RObOSaveR - {963CDE27-5C00-3959-898E-7033A6B5F131} - C:\ProgramData\RObOSaveR\h.dll ()BHO-x32: BittSaaver - {A596122C-FD77-E518-4A51-6A0C39C3512A} - C:\ProgramData\BittSaaver\T.dll ()C:\ProgramData\BittSaaver\T.dllC:\ProgramData\RObOSaveR\h.dllC:\ProgramData\ChEaapMoe\oq5XHy.dllC:\Program Files (x86)\CostMin\Ve6v.dllCHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTIONR2 be0fb33b; C:\Program Files (x86)\Supporter\SupporterSvc.dllR2 NetHttpService; C:\Windows\SysWOW64\nethtsrv.exeS2 ProtectMonitor; C:\Program Files\PCDApp\StartHelp.exeR2 ServiceUpdater; C:\Windows\SysWOW64\netupdsrv.exeR1 nethfdrv; C:\Windows\system32\drivers\nethfdrv.sys [46160 2014-06-17] (nethfdrv)C:\Windows\SysWOW64\installd.exeC:\ProgramData\RObOSaveRC:\ProgramData\ChEaapMoeC:\ProgramData\80085dad5f485056C:\Users\mato\AppData\Local\TorchC:\Users\mato\AppData\Local\PackagesC:\Users\mato\AppData\Local\ComodoC:\Users\mato\AppData\Local\Chromatic BrowserC:\Users\Gość\AppData\Local\TorchC:\Users\Gość\AppData\Local\ComodoC:\Users\Administrator\AppData\Local\TorchC:\Users\Administrator\AppData\Local\ComodoC:\Users\Administrator\AppData\Local\Chromatic BrowserC:\ProgramData\BittSaaverC:\ProgramData\CostMinC:\Program Files (x86)\CostMinC:\Windows\Tasks\AmiUpdXp.jobC:\Windows\System32\Tasks\AmiUpdXpC:\Windows\Minidump\053014-27877-01.dmpC:\Windows\System32\Tasks\AmiUpdXpC:\Users\mato\AppData\Local\31042C:\Users\mato\AppData\Local\Temp\49442e40_.exeC:\Users\mato\AppData\Local\Temp\5d037a5a_.exeC:\Users\mato\AppData\Local\Temp\AutoRun.exeC:\Users\mato\AppData\Local\Temp\AutoRunGUI.dllC:\Users\mato\AppData\Local\Temp\Checkupdate.exeC:\Users\mato\AppData\Local\Temp\drvinstal.exeC:\Users\mato\AppData\Local\Temp\Foxit Reader Updater.exeC:\Users\mato\AppData\Local\Temp\gcapi_dll.dllC:\Users\mato\AppData\Local\Temp\gtapi_signed.dllC:\Users\mato\AppData\Local\Temp\MP3_Launcher_1_27_0_0.exeC:\Users\mato\AppData\Local\Temp\Social Club v1.1.0.6 Setup.exeC:\Users\mato\AppData\Local\Temp\sonarinst.exeReg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /fReboot: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. 4) Zrób nowe logi z FRST. jessi Odnośnik do komentarza
martinesq Opublikowano 22 Czerwca 2014 Autor Zgłoś Udostępnij Opublikowano 22 Czerwca 2014 zarzucam raportami jessico :3 AdwCleanerS0.txt Fixlog.txt FRST.txt Addition.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 22 Czerwca 2014 Zgłoś Udostępnij Opublikowano 22 Czerwca 2014 Otwórz Notatnik i wklej w nim: C:\Program Files (x86)\RObOSaveRC:\Program Files (x86)\BittSaaverReboot: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. Zrób nowy log z FRST (już bez Addition i bez Shortcut) jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się