pwojciko123 Opublikowano 27 Lutego 2015 Zgłoś Udostępnij Opublikowano 27 Lutego 2015 Witam mam podobny problem. Po użyciu Adwcleaner padła prawdopodobnie sieć. Wifi działa lecz w przeglądarkach nie moge wejsc na żadną stronę. Proszę o pomoc bo ja nie mam o tym zielonego pojęcia. Oto logi: Addition.txt AdwCleanerR0.txt AdwCleanerR1.txt AdwCleanerS0.txt AdwCleanerS1.txt FRST.txt Quarantine.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 27 Lutego 2015 Zgłoś Udostępnij Opublikowano 27 Lutego 2015 Zasady działu: KLIK. Tu nie wolno się podpinać pod cudze tematy, każdy ma mieć swój osobisty temat. Podobna sytuacja jak w linkowanym temacie. Nie odinstalowałeś programu adware YouTube Accelerator w poprawny sposób (wielu innych zresztą też), AdwCleaner na siłę skasował komponenty i uszkodził łańcuch sieciowy Winsock: Winsock: Catalog9 01 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 02 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 03 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 04 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 05 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 06 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 07 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 08 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 09 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 10 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 11 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Winsock: Catalog9 23 C:\Program Files (x86)\YouTube Accelerator\ytalsp.dll File Not found () Adware i tak nie jest dobrze wyczyszczone, masa innych obiektów widoczna, a Google Chrome zostało przekonwertowało przez adware z wersji stabilnej developerskiej i wymagana reinstalacja przeglądarki. Poza tym, naciąłeś się na lewy program z czarnej listy YAC (Yet Another Cleaner). Przeprowadź następujące działania: 1. Przez Panel sterowania odinstaluj: Adobe Shockwave Player 12.1, Google Chrome, Java 7 Update 71, Search App by Ask, YAC(Yet Another Cleaner!). 2. W Operze CTRL+SHIFT+E i z listy rozszerzeń odinstaluj adware iWebar, Senses. 3. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: S2 0c632643; "C:\Windows\system32\rundll32.exe" "c:\progra~3\intere~1\InterenetOptimizerSvc.dll",service S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X] S3 L1C; system32\DRIVERS\L1C62x64.sys [X] S2 MeDM; C:\Windows\SysWOW64\MeDM.exe [X] S2 SPDRIVER_1.38.0.1425; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1425\jsdrv.sys [X] HKU\S-1-5-21-559403659-1954856361-4293762593-1001\...\Run: [Akamai NetSession Interface] => "C:\Users\Pio\AppData\Local\Akamai\netsession_win.exe" HKU\S-1-5-21-559403659-1954856361-4293762593-1001\...\Policies\Explorer: [] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com HKU\S-1-5-21-559403659-1954856361-4293762593-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4 SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1421856453&from=zbd1&uid=st9750420as_5ws4kmj4xxxx5ws4kmj4&q={searchTerms} SearchScopes: HKLM-x32 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1421856453&from=zbd1&uid=st9750420as_5ws4kmj4xxxx5ws4kmj4&q={searchTerms} SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://www.trovi.com/Results.aspx?gd=&ctid=CT3331322&octid=EB_ORIGINAL_CTID&ISID=MDBF20F81-9441-4CE3-801E-0D2812DE1DEA&SearchSource=58&CUI=&UM=8&UP=SP06FD1741-EA99-4EAB-BC64-F25D0F5CBDD4&q={searchTerms}&SSPV= SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F240685D436C4289&affID=119357&tsp=4944 SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.delta-homes.com/web/?type=ds&ts=1418887371&from=wpm12173&uid=ST9750420AS_5WS4KMJ4XXXX5WS4KMJ4&q={searchTerms} SearchScopes: HKU\S-1-5-21-559403659-1954856361-4293762593-1001 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1421856453&from=zbd1&uid=st9750420as_5ws4kmj4xxxx5ws4kmj4&q={searchTerms} BHO-x32: Internet Program -> {ff0021ad-2cc3-4e0d-8e3c-b4153a64a495} -> C:\Program Files (x86)\Internet Program\Extensions\ff0021ad-2cc3-4e0d-8e3c-b4153a64a495.dll () Task: {00DFFB19-3E5B-471C-9103-067C6A21E7D2} - System32\Tasks\{5F2A6937-002A-4253-A1F3-EB80DBE85DF5} => H:\autorun.exe Task: {1F81D2F7-4957-4974-A037-3F74221100F3} - System32\Tasks\{786A4A95-754D-4696-9BB3-E17F1202FE9A} => pcalua.exe -a "D:\Gry\Instalki\CS16 Full v32.1 Non-Steam\Addon_Pack_v2.exe" -d "D:\Gry\Instalki\CS16 Full v32.1 Non-Steam" Task: {281CE71A-EE13-42B6-B74B-03F4C2D18114} - System32\Tasks\SPBIW_UpdateTask_Time_313734383336363738332d574a324178345a2a376c455a => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 Task: {2EE77630-BFC0-4D49-82C4-F59B9F9D9094} - System32\Tasks\UNELEVATE_23374 => C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1425\jsdrv.exe Task: {7842228B-07F0-4A61-BBA5-344FCB32F7A1} - System32\Tasks\{6753005F-878E-4AC7-98D1-700F51D4D5A5} => H:\autorun.exe Task: {7E677162-CC10-44AF-841C-243B919591BF} - System32\Tasks\{8E0DF9E1-9029-4C86-A643-7E0ABE49BBDE} => pcalua.exe -a G:\install.exe -d G:\ Task: {8BF49023-DE55-43C6-AE97-47E53667D857} - System32\Tasks\{42A6345F-903D-4D9C-A977-CCB969A710F1} => pcalua.exe -a "C:\Users\Pio\Downloads\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe\Nero-6.6.1.4_no_yt.exe" -d "C:\Users\Pio\Downloads\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe\Nero 6.6.1.4_ENG_PL_ Serial_LightScribe" Task: {AB2F52EA-DE1C-4F61-B99F-97C3B8F827C0} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe Task: {E01F95C8-7879-4B83-9243-7E494E0A98BE} - System32\Tasks\{804AD235-B5B1-4ED4-8B14-8927803E2BC9} => pcalua.exe -a D:\Gry\Instalki\skoki\skoki\Uninstall.exe -d D:\Gry\Instalki\skoki\skoki Task: {E82B6C2B-9A5A-4778-84D9-D6468289302A} - System32\Tasks\avayvaxvaa => C:\Users\Pio\AppData\Local\avayvaxvaa\avayvaxvaa.exe [2015-02-19] () Task: {EB6F9502-02CE-4B36-BA59-D7273DAE2DB0} - System32\Tasks\{F2A2A808-BD9F-4660-BC86-D6C405FA8BBD} => pcalua.exe -a D:\Gry\Instalki\skoki\skoki\Install.exe -d D:\Gry\Instalki\skoki\skoki C:\Program Files\Common Files\ShopperPro C:\Program Files\Chromium Updater C:\Program Files\saveranet C:\Program Files\saveRon C:\Program Files (x86)\Google C:\Program Files (x86)\Internet Program C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\Spotify Search Plus C:\ProgramData\{*}.log C:\ProgramData\6fb1f30a-cea7-4ccf-bff8-acbecbfe46f9 C:\ProgramData\Mozilla C:\ProgramData\Temp C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome C:\Users\Pio\AppData\Local\avayvaxvaa C:\Users\Pio\AppData\Local\GG\Application.old\gg.lnk C:\Users\Pio\AppData\Local\GG\backup_11069\gg.lnk C:\Users\Pio\AppData\Local\Google C:\Users\Pio\AppData\Local\Mozilla C:\Users\Pio\AppData\Roaming\AEMYJJTL.exe C:\Users\Pio\AppData\Roaming\appdataFr3.bin C:\Users\Pio\AppData\Roaming\HUKJO.exe C:\Users\Pio\AppData\Roaming\OZWDNTC.exe C:\Users\Pio\AppData\Roaming\sp_data.sys C:\Users\Pio\AppData\Roaming\ZDBEDRP.exe C:\Users\Pio\AppData\Roaming\Mozilla C:\Windows\system32\log Reg: reg delete HKCU\Software\Google /f Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKCU\Software\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f CMD: netsh winsock reset EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart, internet powinien zostać naprawiony. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 4. Napraw uszkodzony specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER: C:\Users\Pio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff 5. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się