kajkowsky Opublikowano 27 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 27 Sierpnia 2011 Witam, a więc mój problem jest następujący- Kupiłam niedawno netbook'a , na ktorym wgrany byl juz McAfee. Wkrótce jednak komputer zaczął poważnie szwankować, m.in. nie działały gadżety pulpitu, przekierunkowywało mi strony internetowe , centrum zabezpieczeń i windows defender przestało działać... w końcu odinstalowałam Mcafee i wgrałam Avasta, dodatkowo skanowalam komputer dr.web'em, Malwarebytes' Anti-Malware i paroma innymi skanerami. Pousuwało mi sporo brudów i część problemów ustąpiła , ale centrum zabezpieczeń i defendera wciąż nie mogę włączyć, czesto tez przekierunkowuje mi strony. Byłabym bardzo wdzięczna za pomoc. oto moje logi: Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 27 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 27 Sierpnia 2011 Według zasad działu powinieneś wkleić jeszcze log z GMER. Masz infekcję, która zajmuje się między innymi wyłączaniem Centrum. Windows Defendera pozostawimy wyłączonego. To program niepotrzebny zwłaszcza jeśli posiada się antywirusa. Resztę problemów naprawimy. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files C:\Windows\System32\winethcw.dll C:\Windows\tasks\Ozdyogvuuh.job :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://search.conduit.com?SearchSource=10&ctid=CT2786678" FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=toolbar2&q=" FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Napraw wyłączone przez infekcję funkcje: Start > w polu szukania wklep services.msc > z prawokliku Uruchom jako Administrator. Na liście dwuklik w usługę Centrum zabezpieczeń i Typ uruchomienia przestaw na Automatycznie (opóźnione uruchomienie), usługę zastartuj przyciskiem. Przywracanie systemu: Panel sterowania > System i zabezpieczenia > System > Ochrona systemu > zaznacz dysk z Windows i Konfiguruj > zaznacz "Przywróć ustawienia systemu oraz poprzednie wersje plików". 3. Przejdź do panelu usuwania programów i odinstaluj niepotrzebne sponsoringi - Babylon toolbar on IE / Conduit Engine / uTorrentBar Toolbar 4. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL oraz AD-Remover z trybu skanowania. Odnośnik do komentarza
kajkowsky Opublikowano 27 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 27 Sierpnia 2011 Zrobiłam wszystko i wygląda na to , że jest ok. przesyłam logi z OTL i Ad-remover: OTL.Txt Ad-Report-SCAN1.txt Odnośnik do komentarza
Landuss Opublikowano 27 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 27 Sierpnia 2011 Wykonaj jeszcze jeden skrypt do OTL o takiej zawartości: :Files C:\Users\Kajkowsky\AppData\Local\Conduit C:\Users\Kajkowsky\AppData\LocalLow\Conduit C:\Program Files\Conduit :Reg [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}] [-HKEY_LOCAL_MACHINE\Software\Classes\Conduit.Engine] [-HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT2786678] [-HKEY_LOCAL_MACHINE\Software\Conduit] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] :OTL IE - HKU\S-1-5-21-4014043125-108824389-4263978786-1001\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - Reg Error: Key error. File not found Do oceny dajesz już tylko nowy log z AD-Remover. Odnośnik do komentarza
kajkowsky Opublikowano 27 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 27 Sierpnia 2011 Proszę Ad-Report-SCAN2.txt Odnośnik do komentarza
Landuss Opublikowano 27 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 27 Sierpnia 2011 To by było na tyle, można przejść do czynności końcowych. 1. Uruchom Ad-Remover w trybie usuwania, a więc z opcji Clean, oraz użyj opcję Sprzątanie w OTL. 2. Zaktualizuj Internet Explorer i Java: KLIK. 3. Opróżnij folder Przywracania systemu: KLIK. . Odnośnik do komentarza
kajkowsky Opublikowano 28 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 28 Sierpnia 2011 Bardzo dziękuję Odnośnik do komentarza
Rekomendowane odpowiedzi