Skocz do zawartości

Powazn wirus-Prosze o pomoc


Rekomendowane odpowiedzi

siemka dzis rano pobrałem sobi cheata do gry gta sa dokładniej money hack i przed instalacja moj antywirus avg ostrzegł mnie iz to wirus lecz ja to olałem i normalnie właczyłem tego cheata lecz gdy właczyłem przegladarke strasznie wolno chodziła napisałem na pewnym forum iz ma owy problem i oni mi napisali ze mam jakis wirus Serach Protect i skierowali mnie do was na te forum i prosze was o pomoc bo jezeli mi nie pomozecie to nie wiem kto mi pomoze.

 

Ps. Przepraszam za ewentualne błedy pisze z telefonu.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Witam,
zapoznaj się prosze z zasadami działu:
1. https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/
2. https://www.fixitpc.pl/forum-38/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/
3. https://www.fixitpc.pl/forum-38/announcement-1-wa%C5%BCne-u%C5%BCytkownicy-uprawnieni-do-pomocy/

Przeczytaj wszystko dokładnie przed wykonaniem dzialan.
Postepujac zgodnie z powyzszymi instrukcjami - dołącz do tematu wymagane logi.
Ma być łącznie 6 logów (GMER [recznie wklejasz wynik skanowania do pliku GMER.txt], FRST [FRST.txt, Addition.txt, Shortcut.txt], OTL [OTL.txt i Extras.txt])
Jak coś nie bedzie chciało sie uruchomić/sciagnac - to odpal system w trybie awaryjnym i wtedy spróbuj.

Jeśli z czymś bedzie problem - pisz w poście.
Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - logi muszą być aktualne.
Przeczytaj dokładnie info na temat GMERa.
Jak coś zmieniasz w poście to używaj opcji EDYTUJ by był porządek.
Czekaj cierpliwie na pomoc. Na forum są opóźnienia przez nieobecność Picasso. Trzeba uzbroić się w cierpliwość.

Odnośnik do komentarza

OTL :

 

  Pokaż ukrytą zawartość

 
 
< End of report 
 
Zaraz dodam inne.
Odnośnik do komentarza

Picasso już od 10 miesięcy jest chora, i na razie nie zanosi się na Jej powrót.

 

Niestety, w tym dziale nie ma zapasowego Moderatora, więc pomoc prawie nie istnieje.

 

1) Odinstaluj:

"AVG SafeGuard toolbar" = AVG SafeGuard toolbar

"fst_pl_96_is1" = fst_pl_96

"SearchProtect" = Search Protect
"ShopperPro" = Shopper-Pro

"sweet-page uninstaller" = sweet-page uninstaller

"webget" = webget

Akamai NetSession Interface

 

2) Użyj >Adw-cleaner
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) Użyj  > MBAM
Zaznacz wszystko co wykryje, kliknij na Usuń zaznaczone.
Podaj z tego raport.

 

4) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

  Cytat
:OTL
DMOD - [2014-06-09 16:48:15 | 002,567,192 | ---- | M] () -- C:\Program Files\AVG SafeGuard toolbar\vprot.exe
MOD - [2014-06-09 16:48:15 | 000,519,704 | ---- | M] () -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.1.7\log4cplusU.dll
MOD - [2014-03-20 23:06:14 | 001,603,608 | ---- | M] () -- C:\Program Files\AVG SafeGuard toolbar\TBAPI.dll
RV - File not found [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe -- (McComponentHostService)
SRV - [2014-07-29 13:24:05 | 000,068,608 | ---- | M] (globalUpdate) [On_Demand | Stopped] -- C:\Program Files\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdatem)
SRV - [2014-07-29 13:24:05 | 000,068,608 | ---- | M] (globalUpdate) [Auto | Stopped] -- C:\Program Files\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdate)
SRV - [2014-07-22 09:47:56 | 001,812,992 | ---- | M] (ShopperPro) [Auto | Running] -- C:\Program Files\Common Files\ShopperPro\spbiu.exe -- (SPBIUpd)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\xhunter1.sys -- (xhunter1)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva409.sys -- (XDva409)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\vtany.sys -- (vtany)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys -- (FairplayKD)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (amne3upc)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (a7eehfst)
DRV - [2014-07-22 09:53:12 | 000,041,320 | ---- | M] () [Kernel | Auto | Running] -- C:\Program Files\ShopperPro\JSDriver\1.37.0.202\jsdrv.sys -- (SPDRIVER_1.37.0.202)
DRV - [2014-07-22 09:47:10 | 000,025,600 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Program Files\Common Files\ShopperPro\spbiw.sys -- (SPBIUpdd)
O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll File not found
O2 - BHO: (Apps Hat) - {11111111-1111-1111-1111-110411851159} - C:\Program Files\Apps Hat\Apps Hat-bho.dll (Nero)
O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files\SupTab\SupTab.dll (Thinknice Co. Limited)
O2 - BHO: (AVG SafeGuard toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG SafeGuard toolbar\18.1.7.598\AVG SafeGuard toolbar_toolbar.dll (AVG Secure Search)
O2 - BHO: (Shopper Pro) - {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} - C:\ProgramData\ShopperPro\ShopperPro.dll (Goobzo Ltd.)
O3 - HKLM\..\Toolbar: (AVG SafeGuard toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG SafeGuard toolbar\18.1.7.598\AVG SafeGuard toolbar_toolbar.dll (AVG Secure Search)
O4 - HKLM..\Run: [sPDriver] C:\Program Files\ShopperPro\JSDriver\1.37.0.202\jsdrv.exe ()
O4 - HKLM..\Run: [vProt] C:\Program Files\AVG SafeGuard toolbar\vprot.exe ()
O4 - HKCU..\Run: [Akamai NetSession Interface] C:\Users\ppp\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.)
O4 - HKCU..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h File not found
O4 - HKCU..\Run: [AVG-Secure-Search-Update_0214c] C:\Users\ppp\AppData\Roaming\AVG 0214c Campaign\AVG-Secure-Search-Update-0214c.exe /PROMPT /mid=93a8d8e39d8147d2ba17d15e7712a207-280eebffd4b62125f56ac22c8758693e69e718be /CMPID=0214c File not found
O4 - HKCU..\Run: [LiveSupport] "C:\Program Files\LiveSupport\LiveSupport.exe" /noshow /log File not found
O4 - HKCU..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" File not found
O4 - HKCU..\Run: [sPDriver] C:\Program Files\ShopperPro\JSDriver\1.37.0.202\jsdrv.exe ()
O4 - HKCU..\Run: [Tiny download manager] "C:\Users\ppp\AppData\Local\DM\TinyDM.exe" /M File not found
O4 - Startup: C:\Users\ppp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FIFA 10 Registration.lnk =  File not found
O20 - AppInit_DLLs: (c:\progra~1\searchprotect\searchprotect\bin\spvc32loader.dll) - c:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (Conduit)
[2014-07-29 12:53:51 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\YTAHelper
[2014-07-29 12:53:50 | 000,000,000 | ---D | C] -- C:\Users\ppp\AppData\Local\globalUpdate
[2014-07-29 12:53:50 | 000,000,000 | ---D | C] -- C:\Program Files\globalUpdate
[2014-07-29 12:53:45 | 000,000,000 | ---D | C] -- C:\Program Files\Apps Hat
[2014-07-29 12:52:39 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\GOOBZO
[2014-07-29 12:52:35 | 000,000,000 | ---D | C] -- C:\ProgramData\ShopperPro
[2014-07-29 12:52:30 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\ShopperPro
[2014-07-29 12:52:30 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\ShopperPro
[2014-07-29 12:52:17 | 000,000,000 | ---D | C] -- C:\Program Files\ShopperPro
[2014-07-29 18:55:05 | 000,001,434 | ---- | M] () -- C:\Windows\tasks\030b3de7-1793-48da-9839-f6ab73d18535-5_user.job
[2014-07-29 18:54:20 | 000,002,560 | ---- | M] () -- C:\Windows\tasks\030b3de7-1793-48da-9839-f6ab73d18535-4.job
[2014-07-29 18:54:19 | 000,001,418 | ---- | M] () -- C:\Windows\tasks\030b3de7-1793-48da-9839-f6ab73d18535-5.job
[2014-07-29 18:54:16 | 000,001,532 | ---- | M] () -- C:\Windows\tasks\030b3de7-1793-48da-9839-f6ab73d18535-6.job
[2014-07-29 18:54:12 | 000,001,320 | ---- | M] () -- C:\Windows\tasks\030b3de7-1793-48da-9839-f6ab73d18535-2.job
[2014-07-29 18:54:11 | 000,001,530 | ---- | M] () -- C:\Windows\tasks\030b3de7-1793-48da-9839-f6ab73d18535-1.job
[2014-07-29 18:53:22 | 000,003,778 | ---- | M] () -- C:\Windows\tasks\030b3de7-1793-48da-9839-f6ab73d18535-11.job
[2014-07-29 18:51:22 | 000,000,888 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineCore.job
[2014-07-29 18:51:11 | 000,001,026 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2014-07-29 13:29:25 | 000,000,892 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineUA.job

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

 

 

==================================================================================

  Cytat
Error - 2014-07-29 12:50:30 | Computer Name = Zachary | Source = WinMgmt | ID = 10
Description =

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. na stronie http://go.microsoft.com/?linkid=9775756
Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it.
(Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi )

 

jessi

Odnośnik do komentarza

Powiem tak, widzę znaczną poprawę szybkości mojej przeglądarki, już się tak nie wlecze a idzie szybciej, poniżej podaje logi. Tutaj jeszcze przedstawię to co mi wyskoczyło po restarcie kompa ((daje tak bo pisze że mam uprawnień do wysyłanie takich plików))

 

 

  Pokaż ukrytą zawartość

OTL.TxtPobieranie informacji ...

Protection Logs.txtPobieranie informacji ...

Scan Log.txtPobieranie informacji ...

Odnośnik do komentarza

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

  Cytat
:OTL
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe -- (McComponentHostService)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\Program Files\Webzen\Mu\GameGuard\dump_wmimmc.sys -- (dump_wmimmc)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (awiebfhb)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (af50ujwh)
FF - prefs.js..extensions.enabledAddons: faststartff%40gmail.com:4.3.0

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

 

  Cytat
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahnllbhakmnbcloknbhkhabcnbnhgaim\1.0.3_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.7_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.8.3_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbophcdhblbipoaacgchllkobdaolpge\2.4_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0\
CHR - Extension: No name found = C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\

 

Znasz te rozszerzenia w Google Chrome?

 

jessi

Odnośnik do komentarza

Nie znam tych rozszerzeń.

 

OTL po wykonaniu skryptu :

 

  Pokaż ukrytą zawartość

Odnośnik do komentarza

Skoro nie znasz tych rozszerzeń, to:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

  Cytat
:Files
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahnllbhakmnbcloknbhkhabcnbnhgaim
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbophcdhblbipoaacgchllkobdaolpge
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
C:\Users\ppp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

 

>>Google Chrome

> Naciśnij klawisze: lewy Alt+F i kliknij przycisk Ustawienia >
    
> po prawej kliknij na Rozszerzenia >
> kliknij na ikonkę Kosza po prawej od  nieznanych Ci rozszerzeń

 

napisz, jak oceniasz obecną sytuację?

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...