Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

GOSCforum

Sprawdzenie logów OTL winxp, kupe syfu

Rekomendowane odpowiedzi

Zrobię Ci konkurencję na forum, zobaczysz (sic!)

Oby jak najszybciej!

W maju i lipcu nie będzie mnie na Forum, więc się przydasz.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kolejny komputer stacjonarny z windowsem XP tym razem, przeskanowałem ADWcleanerem:

 

adwcleaner log

 

 

za chwilkę log z otl:

 

log z otl

 

Dzięki Twojej pomocy koleżanko, jestem w stanie zrozumieć log przed czyszczeniem, a log po.

 

już znam podstawy otl, w tym usuwanie modułów i killowanie procesów. jeszcze 90% i będę w domu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

MOD - [2014-02-07 22:32:36 | 000,080,160 | ---- | M] () -- C:\Program Files\lookinglink\updatelookinglink.exe

SRV - [2014-02-07 22:32:36 | 000,080,160 | ---- | M] () [Auto | Running] -- C:\Program Files\lookinglink\updatelookinglink.exe -- (Update lookinglink)

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\RAMDiskXP.sys -- (RAMDiskXP)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_juextctrl.sys -- (huawei_ext_ctrl)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jubusenum.sys -- (huawei_enumerator)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jucdcecm.sys -- (huawei_cdcecm)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jucdcacm.sys -- (huawei_cdcacm)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_usbenumfilter.sys -- (ew_usbenumfilter)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_hwusbdev.sys -- (ew_hwusbdev)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt -- (EverestDriver)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Gosia\USTAWI~1\Temp\cpuz136\cpuz136_x32.sys -- (cpuz136)

O2 - BHO: (no name) - {2d661e5b-7d7a-417c-b5b5-6479017bb314} - No CLSID value found.

O4 - HKLM..\Run: [] File not found

O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe File not found

O4 - HKU\S-1-5-21-746137067-117609710-682003330-1005..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found

O4 - HKU\S-1-5-21-746137067-117609710-682003330-1005..\Run: [NextLive] C:\Documents and Settings\Gosia\Dane aplikacji\newnext.me\nengine.dll (NewNextDotMe)

[2014-02-09 20:21:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\.android

[2014-02-09 20:21:10 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\Ustawienia lokalne\Dane aplikacji\cache

[2014-02-09 20:21:08 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\Dane aplikacji\VOPackage

[2014-02-09 20:21:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\Dane aplikacji\newnext.me

[2014-02-09 20:21:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\Ustawienia lokalne\Dane aplikacji\genienext

[2014-02-09 20:21:03 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\Ustawienia lokalne\Dane aplikacji\Mobogenie

[2014-02-09 20:21:03 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\Moje dokumenty\Mobogenie

[2014-02-09 20:20:58 | 000,000,000 | ---D | C] -- C:\Program Files\lookinglink

[2014-02-09 20:20:36 | 000,000,000 | ---D | C] -- C:\Program Files\Mobogenie

[2014-02-09 20:36:25 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gosia\Dane aplikacji\newnext.me

 

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-746137067-117609710-682003330-1005\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

 

Ok, zanim to zrobię mam drugiego kompa

 

log z otl 2giego kompa

 

usuwałem adcleanerem część rzeczy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Komputer nr 2:

 

Tylko kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jubusenum.sys -- (huawei_enumerator)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_hwusbdev.sys -- (ew_hwusbdev)

O4 - HKLM..\Run: [] File not found

 

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-789336058-926492609-1644491937-1003\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Raportu już nie dawaj.

 

Kończymy z tym komputerem:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

 

Co do pierwszego komputera Skrypt wykonałem. Log z wykonania skryptu to:

Log z wykonania Skryptu

 

za chwilkę log z otl:

 

log z otl

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

SRV - File not found [Auto | Stopped] -- C:\Program Files\lookinglink\bin\utillookinglink.exe -- (Util lookinglink)

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt

 

Raportu z tego już nie dawaj.

 

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

Kliknij w Wykonaj Skrypt

 

Raportu z tego już nie dawaj.

 

Kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

 

F.

No ok, a co z procesem?

 

SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)

 

??? File not Found - czyli do usuniecia tez

 

:otl

 

SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)

 

:commands

 

[emptytemp]

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tego nie usuwaj!

Fakt, brak tego pliku Systemowego, ale niewskazane jest usuwanie całej usługi z Rejestru.

Raczej należałoby uzupełnić brak tego pliku.

 

Windows XP Professional Edition Dodatek Service Pack 2

Zainstaluj Service Pack 3.

Z Microsoftu już nie ściągniesz, za późno.

Możesz ściągnąć np stąd >http://www.programosy.pl/program,windows-xp-service-pack-3.html

Może przy okazji zainstaluje się ten "hidserv.exe" - nie wiem.

Potem zainstaluj wszystkie łatki (już poprzez Windows Update), jakie wydał Microsoft od ... 2010 roku.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tego nie usuwaj!

Fakt, brak tego pliku Systemowego, ale niewskazane jest usuwanie całej usługi z Rejestru.

Raczej należałoby uzupełnić brak tego pliku.

 

 

Zainstaluj Service Pack 3.

Z Microsoftu już nie ściągniesz, za późno.

Możesz ściągnąć np stąd >http://www.programosy.pl/program,windows-xp-service-pack-3.html

Może przy okazji zainstaluje się ten "hidserv.exe" - nie wiem.

Potem zainstaluj wszystkie łatki (już poprzez Windows Update), jakie wydał Microsoft od ... 2010 roku.

 

F.

 

sprawdzisz dlaczegomi na tym laptopie nie działa strona google.pl?

 

http://wklej.to/zNktG to jest log z otl

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

W logu nie ma niczego podejrzanego.

 

F.

 

nie potrafię sobie z tym komputeerem poradzić, po wykonaniu Twoich skryptów MBAM widzi dalej 6 zanieczyszczeń.

 

a oto log z OTL:

 

http://wklej.to/lOcMM

na świeżo zrobiłem drugi jeszcze:

otl log

 

Pomóż proszę...

 

A na laptopie siostry zagnieździł się Trojan.Simda.B który po usunieciu odblokowuje stronę google ze wszystkich przeglądarek (do tej pory siostra korzystała z sieci TOR, żeby mogła używać googla). Problem w tym że wirusa nie sposób usunąć po wykryciu. Po uruchomieniu komputera wirus dalej wraca. usuwałem Ad-aware Antivirus, bo tylko on go wykrywa w Windows/system32...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

nie potrafię sobie z tym komputeerem poradzić, po wykonaniu Twoich skryptów MBAM widzi dalej 6 zanieczyszczeń.

Co i gdzie widzi?

 

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

O4 - HKLM..\Run: [] File not found

SRV - File not found [Auto | Stopped] -- C:\Program Files\lookinglink\bin\utillookinglink.exe -- (Util lookinglink)

 

:Reg

[-HKEY_USERS\S-1-5-21-746137067-117609710-682003330-500\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]

[-HKEY_USERS\S-1-5-21-746137067-117609710-682003330-500\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-746137067-117609710-682003330-500\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-746137067-117609710-682003330-1005\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Co i gdzie widzi?

 

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

Kliknij w Wykonaj Skrypt.

 

F.

ok, A co z tym trojanem simda.b? jak go usunę adwcleanerem to działa google, ale do następnego restartu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gdzie to wykrywa?

 

F.

 

C:\WINDOWS\system32\c_7265134.nls

 

adwcleaner log

 

A wykrywa program antywirusowy Ad-aware Antivirus Fee

 

log z otl tego komputera

 

otl log

 

 

Znalazlem to:

 

http://www.softpedia.com/get/Antivirus/Removal-Tools/ESET-Win32-Simda-cleaner.shtml

 

No i program usunął przed załadowaniem systemu virusa. Problem z głowy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No i program usunął przed załadowaniem systemu virusa. Problem z głowy.

To dobrze, bo ja w logu OTL nie znalazłam niczego podejrzanego.

 

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

DRV - File not found [Kernel | System | Stopped] -- C:\Program Files\iSafe\iSafeNetFilter.sys -- (iSafeNetFilter)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jubusenum.sys -- (huawei_enumerator)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet)

O4 - HKLM..\Run: [] File not found

 

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-343818398-926492609-682003330-500\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Cześć,

 

analizowałem usuwane przez Ciebie elementy.

log z otl zrobiłem w razie czego nowy log

 

ciekawy jestem czy to samo usunę co Ty. Daj znać, pozdrawiam :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Mój Skrypt byłby taki:

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-3384000131-3120405780-775165354-1001\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

:Commands

[emptytemp]

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2014-04-05 19:25:07 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\vgrmk.sys

O4 - HKU\S-1-5-21-746137067-117609710-682003330-500..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe File not found

DRV - [2014-04-05 19:25:07 | 000,054,016 | ---- | M] () [Kernel | Boot | Unknown] -- C:\WINDOWS\system32\drivers\vgrmk.sys -- (yngcufy)

RV - File not found [Disabled | Stopped] -- C:\Program Files\lookinglink\bin\utillookinglink.exe -- (Util lookinglink)

 

:Reg

[-HKEY_USERS\S-1-5-21-746137067-117609710-682003330-500\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]

[-HKEY_USERS\S-1-5-21-746137067-117609710-682003330-500\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-746137067-117609710-682003330-500\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

Windows XP Professional Edition Dodatek Service Pack 2

Zainstaluj ServicePack 3.

Niestety, nie masz już możliwości ściągnąć go od Microsoftu, więc ściągnij go np. stąd >http://www.programosy.pl/program,windows-xp-service-pack-3.html

Po jego zainstalowaniu, ściągnij, już poprzez Windows Update, wszystkie łatki, jakie wydał Microsoft po 2010 roku.

 

Od dnia 8 kwietnia XP nie będzie już wspierany przez Microsoft.

 

F.

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Skanowałem Adw cleanerem. Nie dało rady.

Skanowałem MBAMEM, nie dało rady.

Combofixem, nie dało rady.

 

OTO LOG OTL:

 

klik

 

PLIK EXTRAS.txt:

 

klik

 

Po uruchomieniu przeglądarki internetowej wyświetlają się masowo reklamy. Trudno w ogóle przeglądać cokolwiek.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Odinstaluj

"WebProtector" = Web Protector IE

 

2) Nic więcej podejrzanego w logach nie ma.

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2013/06/27 13:34:20 | 000,003,730 | ---- | C] () -- C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml

O4 - HKLM..\Run: [] File not found

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

IE - HKLM\..\URLSearchHook: - No CLSID value found

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

3) Jeśli problem będzie dalej aktualny, to zrobisz logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

przed skanem zaznaczysz:Additional

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Odinstaluj

 

 

2) Nic więcej podejrzanego w logach nie ma.

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

Kliknij w Wykonaj Skrypt.

 

3) Jeśli problem będzie dalej aktualny, to zrobisz logi z FRST > http://forum.pclab.pl/topic/893302-WA%C5%BBNE-Wymagane-logi-systemowe-w-tym-dziale/page__p__11808087entry11808087

przed skanem zaznaczysz:Additional

 

F.

 

Wszystko zrobiłem, tak jak napisałaś. Dalej wyświetlają się reklamy we flashu, dokładnie tak samo jak w playerze na youtubie.

 

Robię logi z FRST

 

i:

 

addition

 

FRST

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...