pg30 Opublikowano 21 Stycznia 2015 Zgłoś Udostępnij Opublikowano 21 Stycznia 2015 Witam...proszę o pomoc. Pobieralam ostatnio plik i pewnie z tego powodu zlapalam jakiegos wirusa. Internet mieli, wyskakują podwójne podkreślenia pod wyrazami, wskakują reklamy i samoczynnie otwierają się nowe stronki z grami i rówżnymi dziwnymi rzeczami.Zrobiłam skan w OTL i wkleiłam to do wklej.org, oto linki które uzyskałam.(ps. czy zainstalowanie porządnego antywirusa moze w przyszlosci wyeliminowac takie sytuacje?): otl.txt http://wklej.org/id/1602873/extras.txt http://wklej.org/id/1602875/ ps.adwcleaner nic nie wykrył i antywirus avg tez nic nie widzi FRST.txt Addition.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Logi z przestarzałego OTL nie są tu już obowiązkowe. Próbując rozwiązać problem posługiwałaś się wątpliwym skanerem z czarnej listy: SpyHunter. Problem reklam tworzy adware Better Finder wstawione do Firefox. To nie jest wirus, a metody nabycia to działania podobne do: KLIK. Przeprowadź następujące działania: 1. Przez Panel sterowania odinstaluj stare dziurawe wersje: Adobe Flash Player 9 ActiveX, Java SE Runtime Environment 6 Update 1. 2. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone. 3. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: S3 EsgScanner; C:\windows\System32\DRIVERS\EsgScanner.sys [19984 2015-01-19] () U1 eabfiltr; No ImagePath Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File C:\Program Files\Enigma Software Group C:\Users\Grześ i Paula\Downloads\AdwCleaner*.exe C:\Users\Grześ i Paula\Downloads\OTL*.exe C:\Users\Grześ i Paula\Downloads\sh-remover.exe C:\windows\System32\DRIVERS\EsgScanner.sys Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Odnośnik do komentarza
pg30 Opublikowano 22 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Magik z Ciebie... FRST.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Nowy log z FRST został zrobiony sprzecznie ze wskazówkami w przyklejonym - sekcje "Drivers MD5" i "List BCD" nie miały być zaznaczone. Zadania wykonane. Teraz uruchom AdwCleaner. Wybierz opję Szukaj (nie stosuj Usuń) i dostarcz wynikowy log z folderu C:\AdwCleaner. AdwCleaner ma być pobrany z linka w przyklejonym a nie innych portali zewnętrznych. Odnośnik do komentarza
pg30 Opublikowano 22 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 proszę bardzo...myśle,że teraz zrobiłam to poprawnie AdwCleanerR0.txt Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Jest OK. AdwCleaner nic nie widzi. Kończymy: 1. Przez SHIFT+DEL (omija Kosz) skasuj z Pulpitu folder Stare dane programu Firefox oraz z Pobranych GMER. 2. Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK. 3. Zamontuj najnowszą wersję Adobe Flash Player ActiveX oraz zaktualizuj cały system: KLIK. Platform: Microsoft® Windows Vista™ Home Basic Service Pack 1 (X86) OS Language: Polski (Polska) Internet Explorer Version 7 (Default browser: FF) Odnośnik do komentarza
pg30 Opublikowano 23 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 23 Stycznia 2015 log z DelFix http://wklej.org/id/1606022/ Odnośnik do komentarza
picasso Opublikowano 24 Stycznia 2015 Zgłoś Udostępnij Opublikowano 24 Stycznia 2015 Zadanie wykonane. Skasuj z dysku plik C:\Delfix.txt. Temat rozwiązany. Zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi