lipolop
(Michar428)
16 Kwiecień 2012 16:58
#1
Witam jak w temacie. Po odpaleniu laptop potrzebuje ok 5 min do załadowania sobie wszystkich ikonek, pousuwałem znaczną ilość programów z autostartu ale poprawa jest ledwo wyczuwalna. Jest to laptop mojej dziewczyny, nie mam pojęcia co instaluje także może być na nim niezły bałagan. System Vista Proszę o pomoc.
Otl: http://wklej.org/id/733257/
Extras: http://wklej.org/id/733259/
system
(system)
16 Kwiecień 2012 17:38
#2
“system VIsta” spowalnia laptopa
Atis
(Atis)
16 Kwiecień 2012 17:38
#3
Odinstaluj jeden program antywirusowy, bo jest zainstalowany jednocześnie Norton Internet Security i Avira.
Odinstaluj My Web Search i Yahoo! Toolbar.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL
IE - HKLM\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=GRxdm227YYPL&ptnrS=GRxdm227YYPL&ptb=10YjZopMRaeXbVG5waOnOw&ind=2010111700&n=77cfded4&psa=&st=sb&searchfor={searchTerms}
IE - HKU\S-1-5-21-1158257471-2989357253-993911966-1000\..\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL (MyWebSearch.com)
IE - HKU\S-1-5-21-1158257471-2989357253-993911966-1000\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=GRxdm227YYPL&ptnrS=GRxdm227YYPL&ptb=10YjZopMRaeXbVG5waOnOw&ind=2010111700&n=77cfded4&psa=&st=sb&searchfor={searchTerms}
FF - prefs.js..extensions.enabledItems: m3ffxtbr@mywebsearch.com:1.1
FF - prefs.js..keyword.URL: "http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=GRxdm227YYPL&ptnrS=GRxdm227YYPL&ptb=10YjZopMRaeXbVG5waOnOw&ind=2010111700&n=77cfded4&psa=&st=kwd&searchfor="
[2011-10-16 20:51:06 | 000,000,000 | ---D | M] (My Web Search) -- C:\Users\Natala\AppData\Roaming\mozilla\Firefox\Profiles\u1md8lz9.default\extensions\m3ffxtbr@mywebsearch.com
O4 - HKLM..\Run: [NDSTray.exe] NDSTray.exe File not found
O4 - HKU\S-1-5-21-1158257471-2989357253-993911966-1000..\Run: [TOSCDSPD] TOSCDSPD.EXE File not found
O4 - HKU\.DEFAULT..\RunOnce: [] File not found
O4 - HKU\S-1-5-18..\RunOnce: [] File not found
O4 - HKU\S-1-5-19..\RunOnce: [] File not found
O4 - HKU\S-1-5-20..\RunOnce: [] File not found
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html File not found
O9 - Extra Button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/4908-44618-9400-3/4 File not found
O9 - Extra Button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/exec/obidos/redirect-home?tag=Toshibaukbholink-21&site=home File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Acorus
(Acorus)
16 Kwiecień 2012 17:47
#4
Odinstaluj My Web Search,Yahoo! Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - [2011-03-23 15:16:32 | 000,028,762 | ---- | M] (MyWebSearch.com ) [Auto | Running] – C:\Program Files\MyWebSearch\bar\2.bin\MWSSVC.EXE – (MyWebSearchService) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\nwlnkfwd.sys – (NwlnkFwd) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\nwlnkflt.sys – (NwlnkFlt) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ipinip.sys – (IpInIp) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbmdm.sys – (hwdatacard) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ew_jubusenum.sys – (huawei_enumerator) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbnet.sys – (ewusbnet) DRV - File not found [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\blbdrive.sys – (blbdrive) IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM…\SearchScopes{56256A51-B582-467e-B8D4-7786EDA79AE0}: “URL” = http://search.mywebsearch.com/mywebsear … searchfor={searchTerms} IE - HKU\S-1-5-21-1158257471-2989357253-993911966-1000…\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL (MyWebSearch.com ) IE - HKU\S-1-5-21-1158257471-2989357253-993911966-1000…\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) IE - HKU\S-1-5-21-1158257471-2989357253-993911966-1000…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-1158257471-2989357253-993911966-1000…\SearchScopes{56256A51-B582-467e-B8D4-7786EDA79AE0}: “URL” = http://search.mywebsearch.com/mywebsear … searchfor={searchTerms} FF - prefs.js…extensions.enabledItems: m3ffxtbr@mywebsearch.com:1.1 FF - prefs.js…keyword.URL: “http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=GRxdm227YYPL&ptnrS=GRxdm227YYPL&ptb=10YjZopMRaeXbVG5waOnOw&ind=2010111700&n=77cfded4&psa=&st=kwd&searchfor= ” FF - HKLM\Software\MozillaPlugins@mywebsearch.com/Plugin: C:\Program Files\MyWebSearch\bar\2.bin\NPMyWebS.dll (MyWebSearch.com ) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\m3ffxtbr@mywebsearch.com: C:\Program Files\MyWebSearch\bar\2.bin [2011-10-16 20:51:01 | 000,000,000 | —D | M] [2011-10-16 20:51:06 | 000,000,000 | —D | M] (My Web Search) – C:\Users\Natala\AppData\Roaming\mozilla\Firefox\Profiles\u1md8lz9.default\extensions\m3ffxtbr@mywebsearch.com [2012-01-08 00:22:55 | 000,009,932 | ---- | M] () – C:\Users\Natala\AppData\Roaming\Mozilla\Firefox\Profiles\u1md8lz9.default\searchplugins\mywebsearch.xml O2 - BHO: (MyWebSearch Search Assistant BHO) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL (MyWebSearch.com ) O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O2 - BHO: (mwsBar BHO) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (MyWebSearch.com ) O2 - BHO: (Reg Error: Value error.) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBHO.dll (Symantec Corporation) O3 - HKLM…\Toolbar: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (MyWebSearch.com ) O3 - HKLM…\Toolbar: (Show Norton Toolbar) - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll (Symantec Corporation) O3 - HKLM…\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O3 - HKU\S-1-5-21-1158257471-2989357253-993911966-1000…\Toolbar\WebBrowser: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (MyWebSearch.com ) O4 - HKLM…\Run: [My Web Search Bar Search Scope Monitor] C:\Program Files\MyWebSearch\bar\2.bin\M3SRCHMN.EXE (MyWebSearch.com ) O4 - HKLM…\Run: [NDSTray.exe] NDSTray.exe File not found O4 - HKU\S-1-5-21-1158257471-2989357253-993911966-1000…\Run: [TOSCDSPD] TOSCDSPD.EXE File not found O4 - HKU.DEFAULT…\RunOnce: [] File not found O4 - HKU\S-1-5-18…\RunOnce: [] File not found O4 - HKU\S-1-5-19…\RunOnce: [] File not found O4 - HKU\S-1-5-20…\RunOnce: [] File not found O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl … rashim.cab (Reg Error: Key error.) [2012-04-16 17:27:44 | 000,000,306 | ---- | M] () – C:\Windows\tasks\RtlVistaStart.job [2012-04-16 13:58:02 | 000,000,932 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1158257471-2989357253-993911966-1000UA.job [2012-04-15 16:58:01 | 000,000,910 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1158257471-2989357253-993911966-1000Core.job :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
lipolop
(Michar428)
16 Kwiecień 2012 19:18
#5
No to najpierw do Atis.
Z usuwania : http://wklej.org/id/733407
skan: http://wklej.org/id/733418/
Teraz wykonuję to co napisał Acorus.
– Dodane 16.04.2012 (Pn) 22:25 –
Do Acorus:
z usunięcia: http://wklej.org/id/733466/
scan: http://wklej.org/id/733506/
Acorus
(Acorus)
17 Kwiecień 2012 07:29
#6
W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Przeskanuj progr.Malwarebytes Anti-Malware
http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
lipolop
(Michar428)
17 Kwiecień 2012 11:33
#7
Dziękuję serdecznie za pomoc, laptop odżył. Aktualnie pracuje bez zarzutów. Porównując do stanu z przed - nieba a ziemia. Pozdrawiam.