Skocz do zawartości

Relevant Knowledge


Rekomendowane odpowiedzi

Dzień dobry.. Przychodzę tutaj z prośbą o pomoc. Mianowicie jestem totalnie "zielony" w sprawach oczyszczania komputera
Czy jakaś miła osoba pomogła by pozbyć się tego problemu? Od podstaw oczywiście z jak najprostszymi instrukcjami.
Problem polega na Reveral Knowledge nie wiem skąd jak i kiedy lecz prawdopodobnie to jeden z domowników podczas użytkowania zaraził się tym.
Jest jeszcze jedna sprawda.. Podczas wpisywania czegoś w wyszukiwarce (chrome) dostaję zwięchę dopiero po kliknięciu F5 zaczyna się coś dziać
Prosze o pomoc ;/

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uściślij gdzie i w jakiej postaci pokazuje Ci się "Relevant Knowledge" i skąd o nim wiesz. W raportach brak oznak tej instalacji. Są owszem inne śmieci i te będą usuwane (poniżej instrukcje). Dodatkowe uwagi:

- Używane / pobierane były wątpliwe skanery, od których należy trzymać się z daleka: SpyHunter i XoftSpy od Paretologic. SpyHunter stosuje namolne taktyki reklamodawcze polegające m.in. na tendencyjnym konstruowaniu "opisów usuwania" infekcji, w których jest sugerowany jako jedyne skuteczne rozwiązanie. Oba programy były kiedyś na czarnej liście i do dziś nie są polecane.

- Ogólnie czego unikać, by nie zainstalowały się niepożądane "bonusy": KLIK.

 

 


Wstępnie przeprowadź te działania:

 

1. Przez Panel sterowania odinstaluj śmiecia Ask Toolbar.

 

2. Otwórz Notatnik i wklej w nim:

 

AppInit_DLLs: C:\PROGRA~2\NVIDIA~1\3DVISI~1\NVSTIN~1.DLL => C:\PROGRA~2\NVIDIA~1\3DVISI~1\NVSTIN~1.DLL File Not Found
AppInit_DLLs-x32: C:\PROGRA~2\NVIDIA~1\3DVISI~1\nvStInit.dll => "C:\PROGRA~2\NVIDIA~1\3DVISI~1\nvStInit.dll" File Not Found
SearchScopes: HKCU - {A6CE014A-EAD6-437A-8842-E90BE15015DB} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^PL&apn_uid=8965826C-2D4B-40E4-BA33-D4225BF7DC50&apn_sauid=138E17D3-F839-4685-AC67-EA0915C91699
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
FF Plugin-x32: @esn/esnlaunch,version=2.1.4 -> C:\Program Files (x86)\Battlelog Web Plugins\2.1.4\npesnlaunch.dll No File
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll No File
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF HKLM-x32\...\Firefox\Extensions: [fmdownloader@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
U3 ffdoipob; \??\C:\Users\Patryk\AppData\Local\Temp\ffdoipob.sys [X]
C:\$AVG
C:\Program Files\Enigma Software Group
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
C:\ProgramData\AVG
C:\ProgramData\AVG2014
C:\ProgramData\MFAData
C:\Users\Patryk\AppData\Local\AVG
C:\Users\Patryk\AppData\Local\Avg2014
C:\Users\Patryk\AppData\Local\MFAData
C:\Users\Patryk\AppData\Roaming\AVG
C:\Users\Patryk\AppData\Roaming\AVG2014
C:\Users\Patryk\AppData\Roaming\TuneUp Software
C:\Users\Patryk\Downloads\chromeinstall-*.exe
C:\Users\Patryk\Downloads\Free-Sound-Recorder(13331)-dp.exe
C:\Users\Patryk\Downloads\SpyHunter-Installer.exe
C:\Users\Patryk\Downloads\XoftSpy_AV_Setup.exe
C:\Windows\ACF5FE1B377240688B872D2A6EFD0A05.TMP
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania.

 

4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt i log z AdwCleaner.

 

 

 

 

.

Odnośnik do komentarza

Error 1316. Określone konto już istnieje - Przy deinstalacji ask toolbar.

Relevant Knowledge wyskakiwał mi dzisiaj rano poszperałem trochę w internecie. Zeskanowałem komputer po czym uzyłem CClenera i jak na razie problem ustąpił jednakże miałem obawy i zgłosiłem się tutaj

Wykonam za chwilę kolejne kroki.

 

 

Zrobiłem zgodnie z poleceniami.

AdwCleanerS0.txt

FRST.txt

Fixlog.txt

Odnośnik do komentarza

Zadania pomyślnie wykonane. Ale jedna uwaga - AdwCleaner usunął częściowo komponenty Freemake (zresztą niedokładnie), szczególnie w Google Chrome, bo ma w bazie informacje o występkach (instalacje typu PUP, chyba w instalatorze też adware). Brakujące elementy uzupełnisz reinstalując program.

 

Nic tu więcej nie widzę do interwencji. Finalizuj sprawy:

 

1. Otwórz Notatnik i wklej w nim:

 

CMD: del /q C:\Users\Patryk\AppData\Local\Temp\Quarantine.exe
CMD: del /q C:\Users\Patryk\Downloads\2vornp0u.exe
CMD: del /q C:\Windows\SysWOW64\sqlite3.dll
RemoveDirectory: C:\AdwCleaner
DeleteQuarantine:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. Następnie:

 

2. Skorzystaj z narzędzia DelFix.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Rozważ aktualizację systemu do wersji Windows 8.1: KLIK. Stan obecny:

 

Platform: Windows 8 (X64) OS Language: Polski (Polska)

Internet Explorer Version 10

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...