Skocz do zawartości

Wycięło dostęp do netu Win7 32-bit


Rekomendowane odpowiedzi

Witam, na wstępie informuję, że jestem humanistą z grupy wiekowej 50+  proszę wiec o wyrozumialość.. :-)

Początkowo zamulilo net, po czym kompletnie go wycieło. Po wymianie modemu scenariusz sie powtórzył.

Ponieważ karta sim jest sprawna (przeprowadzilem kontrole krzyżową), domniemuję, że komputer zostal zainfekowany.

Zarówno karta jak i oba modemy funkcjonują w starym laptopie, ktory zdołałem odpalić.

Załączam logi z OTL i FRST.

Z góry dziekuję za pomoc i cierpliwość.. :-)

Extras.Txt

Addition.txt

FRST.txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

@Picasso teraz pomaga tylko 2-3 razy w miesiącu, czyli średnio co 12 dni.

Zanim tu zajrzy to możemy coś pousuwać:

 

1) Odinstaluj:

Greener Web (HKLM\...\Greener Web) (Version: 2014.06.20.061057 - Greener Web) <==== ATTENTION

WindowsProtectManger20.0.0.401 (HKLM\...\WindowsProtectManger) (Version: 20.0.0.401 - Fuyu LIMITED) <==== ATTENTION

Lollipop (HKCU\...\lollipop) (Version:  - Lollipop Network, S.L.) <==== ATTENTION

 

 

2) Użyj >Adw-cleaner
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) .Otwórz Notatnik i wklej w nim:

 

C:\Program Files\Greener Web\updateGreenerWeb.exe
C:\Program Files\Greener Web\bin\utilGreenerWeb.exe
C:\Program Files\Greener Web
HKU\S-1-5-21-2249233204-1993995762-2997965696-1000\...\Run: [speedUpMyComputer] => C:\Program Files\SmartTweak\SpeedUpMyComputer\SpeedUpMyComputer.exe /ot /as
HKU\S-1-5-21-2249233204-1993995762-2997965696-1000\...\Run: [FixMyRegistry] => C:\Program Files\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as
C:\Program Files\SmartTweak\SpeedUpMyComputer
C:\Program Files\SmartTweak\FixMyRegistry
C:\Program Files\SmartTweak
AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\PROGRA~1\SupTab\SEARCH~1.DLL File Not Found
Startup: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
KLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1403261780&from=cor&uid=WDCXWD5000LPVT-24G33T1_WD-WXD1E63KCKY9KCKY9&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1403261780&from=cor&uid=WDCXWD5000LPVT-24G33T1_WD-WXD1E63KCKY9KCKY9&q={searchTerms}
URLSearchHook: HKLM - mySyncCell Toolbar - {d46d0a6c-fab1-45a4-997e-030450e41de5} - C:\Program Files\mySyncCell\prxtbmySy.dll (Conduit Ltd.)
URLSearchHook: HKCU - mySyncCell Toolbar - {d46d0a6c-fab1-45a4-997e-030450e41de5} - C:\Program Files\mySyncCell\prxtbmySy.dll (Conduit Ltd.)
BHO: Greener Web - {1973d53b-7311-45d7-8270-f44571c041a0} - C:\Program Files\Greener Web\GreenerWebbho.dll (Greener Web)
BHO: mySyncCell Toolbar - {d46d0a6c-fab1-45a4-997e-030450e41de5} - C:\Program Files\mySyncCell\prxtbmySy.dll (Conduit Ltd.)
Toolbar: HKLM - mySyncCell Toolbar - {d46d0a6c-fab1-45a4-997e-030450e41de5} - C:\Program Files\mySyncCell\prxtbmySy.dll (Conduit Ltd.)
FF Extension: Greener Web - C:\Users\Andrzej\AppData\Roaming\Mozilla\Firefox\Profiles\3yf99llf.default-1391865424975\Extensions\{a3f28269-ad17-41a8-b032-3e0313ef8979}.xpi [2014-06-20]
CHR StartupUrls: "hxxp://www.sweet-page.com/?type=hp&ts=1403261780&from=cor&uid=WDCXWD5000LPVT-24G33T1_WD-WXD1E63KCKY9KCKY9"
R2 Update Greener Web; C:\Program Files\Greener Web\updateGreenerWeb.exe [318240 2014-06-20] ()
R2 Util Greener Web; C:\Program Files\Greener Web\bin\utilGreenerWeb.exe [318240 2014-06-20] ()
R2 WindowsProtectManger; C:\ProgramData\WindowsProtectManger\wprotectmanager.exe [591776 2014-06-12] (Fuyu LIMITED)
R1 {a3f28269-ad17-41a8-b032-3e0313ef8979}Gw; C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw.sys [52928 2014-06-19] (StdLib)
C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw.sys
C:\ProgramData\WindowsProtectManger
C:\Program Files\SupTab
C:\ProgramData\IePluginServices
C:\Users\Andrzej\AppData\Local\Conduit
C:\Program Files\Conduit
C:\Users\Windows Portable Devices\sqmapi.dll
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
C:\Users\Andrzej\AppData\Local\Temp\5flj9cif.dll
C:\Users\Andrzej\AppData\Local\Temp\BackupSetup.exe
C:\Users\Andrzej\AppData\Local\Temp\bitool.dll
C:\Users\Andrzej\AppData\Local\Temp\FixMyRegistry.exe
C:\Users\Andrzej\AppData\Local\Temp\fp_pl_pfs_installer.exe
C:\Users\Andrzej\AppData\Local\Temp\ggdrive-menu.exe
C:\Users\Andrzej\AppData\Local\Temp\ggdrive-overlay.exe
C:\Users\Andrzej\AppData\Local\Temp\installstats.exe
C:\Users\Andrzej\AppData\Local\Temp\MyPCBackup.exe
C:\Users\Andrzej\AppData\Local\Temp\SpeedUpMyComputer.exe
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log.
 

Zrób nowe logi z FRST (zaznacz też "Shortcut")

 

 

===================================================================

--------------------------------------------------------------------------------------------------------------------------------------

 

Error - 2014-06-15 17:22:11 | Computer Name = Andrzej-laptop | Source = WinMgmt | ID = 10
Description =

 

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. http://go.microsoft.com/?linkid=9775756
Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it

 

jessi

Odnośnik do komentarza

@Picasso teraz pomaga tylko 2-3 razy w miesiącu, czyli średnio co 12 dni.

Zanim tu zajrzy to możemy coś pousuwać:

 

1) Odinstaluj:

 

2) Użyj >Adw-cleaner

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) .Otwórz Notatnik i wklej w nim:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log.

 

Zrób nowe logi z FRST (zaznacz też "Shortcut")

 

 

===================================================================

--------------------------------------------------------------------------------------------------------------------------------------

 

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. http://go.microsoft.com/?linkid=9775756

Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it

 

jessi

punkt 1 wykonany

punkt 2 wykonany

wklejam raporty z adwCleaner pierwsze 2 sprzed restartu komputera.. kwarantanna po restarcie.

z krokiem 3 wstrzymuję się do momentu oceny raportów

Quarantine.txt

AdwCleanerR0.txt

AdwCleanerS0.txt

Odnośnik do komentarza
  • 2 tygodnie później...

Niestety jak dotąd nie uporałem się z problemem, a sprawa jest dla mnie o tyle ważna, że w międzyczasie uległem wypadkowi i muszę położyć się do szpitala na operację ortopedyczną, a komputer z którego piszę jest rozwaloną "hybrydą" (laptop z zewnętrznym monitorem i zewnętrzną klawiaturą... wyłączający się co chwile)..

Dlatego proszę o pomoc. Pozdrawiam

Sofer

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...