Pastylka Opublikowano 10 Listopada 2014 Zgłoś Udostępnij Opublikowano 10 Listopada 2014 Witam, mam problem z powyższymi rzeczami. Używam programów graficznych (Adobe,Corel) które ostatnio "mulą" czasem wyskakuje komunikat "brak pamięci RAM". Przeglądarka mozilla jest mocno irytująca z powodu reklam, przekierowywania itp. Obawiam się logować na koncie bankowym (raz pobrałam dziwną fakturę z poczty ale nie otworzyłam jej - myślę, że wtedy mogła nastąpić infekcja - potem były ostrzeżenia w banku o podobnych plikach) Proszę o pomoc, pozdrawiam, załączam raporty. Extras.Txt OTL.Txt Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 11 Listopada 2014 Zgłoś Udostępnij Opublikowano 11 Listopada 2014 Używam programów graficznych (Adobe,Corel) które ostatnio "mulą" czasem wyskakuje komunikat "brak pamięci RAM". Spowolnienie komputera/mało pamięci RAM = system jest skatowany antywirusami, w tle działają dwie potężne kolidujące ze sobą instalacje: Avast Internet Security + Norton 360. Aż dziwne jest, że system w ogóle się uruchamia. Przeglądarka mozilla jest mocno irytująca z powodu reklam, przekierowywania itp. Obawiam się logować na koncie bankowym (raz pobrałam dziwną fakturę z poczty ale nie otworzyłam jej - myślę, że wtedy mogła nastąpić infekcja - potem były ostrzeżenia w banku o podobnych plikach) W Firefox jest podejrzane rozszerzenie Site Advisor. Przeprowadź następujące działania: 1. Rozpocznij od deinstalacji jednego z pakietów, sugeruję pozbyć się Norton 360. Po deinstalacji wejdź w Tryb awaryjny i zastosuj dodatkowo Norton Removal Tool. 2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone, ale rozszerzenie 20-20 3D Viewer - IKEA trzeba będzie przeinstalować (o ile w ogóle potrzebne). 3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). . Odnośnik do komentarza
Pastylka Opublikowano 11 Listopada 2014 Autor Zgłoś Udostępnij Opublikowano 11 Listopada 2014 witaj Picasso, dziękuję za szybką odpowiedź. Postąpiłam według wskazówek, Tylko czy wszystkie kroki miały być wykonane w trybie awaryjnym? FRST.txt Odnośnik do komentarza
picasso Opublikowano 13 Listopada 2014 Zgłoś Udostępnij Opublikowano 13 Listopada 2014 Nie, w Trybie awaryjnym miał być zastosowany tylko Norton Removal Tool. Reszta operacji (włączając w to log z FRST) w Trybie normalnym. Wszystko wygląda na wykonane. Czy po przeprowadzonych działaniach jest poprawa? I drobne poprawki. Otwórz Notatnik i wklej w nim: CloseProcesses: HKU\S-1-5-21-734105705-3626116736-685646401-1000\...\Run: [GoogleDriveSync] => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 Task: {2658CF9F-C69D-4694-ACA4-22BF2D49E36E} - System32\Tasks\Norton 360\Norton Error Analyzer => C:\Program Files (x86)\Norton 360\Engine\21.6.0.32\SymErr.exe [2014-01-30] (Symantec Corporation) Task: {A86F9031-DD5A-41B7-AB85-116375CB4A96} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton 360\Engine\21.6.0.32\WSCStub.exe [2014-09-21] (Symantec Corporation) Task: {EDAA73BD-FA3F-4259-A6DC-B954A5ADF79A} - System32\Tasks\Norton 360\Norton Error Processor => C:\Program Files (x86)\Norton 360\Engine\21.6.0.32\SymErr.exe [2014-01-30] (Symantec Corporation) RemoveDirectory: C:\ProgramData\Norton RemoveDirectory: C:\Users\dib\Desktop\Stare dane programu Firefox RemoveDirectory: C:\Windows\System32\Tasks\Norton 360 EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. . Odnośnik do komentarza
Pastylka Opublikowano 13 Listopada 2014 Autor Zgłoś Udostępnij Opublikowano 13 Listopada 2014 Witaj, komputer działa lepiej, szybciej a reklamy i przekierowania zniknęły przedstawiam log, dziękuję po stokroć za pomoc! Czy któryś antywirus polecasz w ramach profilaktyki? Pozdrawiam Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 13 Listopada 2014 Zgłoś Udostępnij Opublikowano 13 Listopada 2014 Zadania wykonane i kończymy: 1. Zapomniałam zadać do deinstalacji stare wersje Adobe Flash i Java: ==================== Installed Programs ====================== Adobe Flash Player 10 ActiveX (HKLM-x32\...\{922E8525-AC7E-4294-ACAA-43712D4423C0}) (Version: 10.0.22.87 - Adobe Systems, Inc.) ----> wtyczka dla IE Adobe Flash Player 14 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 14.0.0.145 - Adobe Systems Incorporated) ----> wtyczka dla Firefox Java 7 Update 45 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417045FF}) (Version: 7.0.450 - Oracle) Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.550 - Oracle) 2. Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK. Czy któryś antywirus polecasz w ramach profilaktyki? W systemie jest obecnie pakiet Avast, nie ma potrzeby dodawania kolejnych antywirusów, to zresztą jest niezdrowe (nie może być w tle uruchomiony więcej niż jeden antywirus). . Odnośnik do komentarza
Pastylka Opublikowano 13 Listopada 2014 Autor Zgłoś Udostępnij Opublikowano 13 Listopada 2014 Jakim sposobem deinstalować te stare wersje? Odnośnik do komentarza
picasso Opublikowano 13 Listopada 2014 Zgłoś Udostępnij Opublikowano 13 Listopada 2014 Normalnie poprzez Panel sterowania. A nowe wersje zainstalujesz z linków podanych w tym samym przyklejonym: KLIK. Odnośnik do komentarza
Pastylka Opublikowano 13 Listopada 2014 Autor Zgłoś Udostępnij Opublikowano 13 Listopada 2014 Uff, chyba ok, oto log. DelFix.txt Odnośnik do komentarza
picasso Opublikowano 13 Listopada 2014 Zgłoś Udostępnij Opublikowano 13 Listopada 2014 Możesz skasować plik C:\DelFix.txt z dysku. Temat rozwiązany. Zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi