Po raz kolejny muszę poprosić o pomoc, w komputerze stacjonarnym od jakiegoś czasu bardzo wolno włącza mi się system, nie wiem czym może być to spowodowane.
OTL
http://wklej.org/id/1056588/
EXTRAS
http://wklej.org/id/1056592/
– Dodane 03.06.2013 (Pn) 20:58 –
Ponawiam jeszcze raz moją prośbę .
Atis
(Atis)
3 Czerwiec 2013 22:51
#2
Odinstaluj RelevantKnowledge i McAfee Security Scan.
Pobierz AdwCleaner
Uruchom AdwCleaner i kliknij Usuń.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\EagleXNt.sys – (EagleXNt) IE - HKLM…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=d7 … 004ca78&q={searchTerms} IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} IE - HKCU…\SearchScopes{0D7562AE-8EF6-416d-A838-AB665251703A}: “URL” = http://start.facemoods.com/?a=vsl&s={searchTerms}&f=4 IE - HKCU…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&AF=100482&babsrc=SP_ss&mntrId=c092f9ef000000000000001fd004ca78 IE - HKCU…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^AHO&apn_dtid=^YYYYYY^YY^PL&apn_uid=fbf438a1-7c42-45eb-8262-e7544e452d03&apn_sauid=8860B164-C80E-4602-8565-89925C6E8F51 FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.selectedEngine: “Ask.com ” [2011-12-30 14:01:30 | 000,000,000 | —D | M] (Babylon) – C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\lhi113gc.default\extensions\ffxtlbr@babylon.com [2011-12-30 14:07:41 | 000,000,000 | —D | M] (Facemoods) – C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\lhi113gc.default\extensions\ffxtlbr@Facemoods.com [2011-08-16 13:02:40 | 000,000,984 | ---- | M] () – C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\lhi113gc.default\searchplugins\90minutpl.xml [2011-08-16 13:02:40 | 000,000,984 | ---- | M] () – C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\lhi113gc.default\searchplugins\90minutpl.xml [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\lhi113gc.default\searchplugins\startsear.xml [2013-05-20 22:04:59 | 000,003,716 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml [2013-03-08 23:10:36 | 000,006,527 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\babylon.xml [2011-12-30 14:07:43 | 000,002,046 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml O4 - HKLM…\Run: [GEST] = File not found :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Raport usuwania
http://wklej.org/id/1058127/
– Dodane 05.06.2013 (Śr) 12:15 –
nowy log
http://wklej.org/id/1058136/
Atis
(Atis)
5 Czerwiec 2013 11:52
#4
Skrypt zaczyna się od komendy :OTL , więc skopiuj dokładnie wszystko.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\EagleXNt.sys – (EagleXNt) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\{C7AE725D-FA5C-4027-BB4C-787EF9F8248A}: C:\Program Files\RelevantKnowledge\firefox O4 - HKLM…\Run: [GEST] = File not found O4 - HKLM…\Run: [RelevantKnowledge] C:\Program Files\RelevantKnowledge\rlvknlg.exe -boot File not found O4 - Startup: C:\Documents and Settings\Marcin\Menu Start\Programy\Autostart\PowerReg Scheduler V3.exe (Leader Technologies) O32 - AutoRun File - [2009-09-24 09:10:32 | 000,000,054 | ---- | M] () - J:\autorun.inf – [NTFS] [2012-01-20 15:26:26 | 002,161,160 | ---- | C] (DownVision ) – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\setup.exe [2012-11-25 22:42:21 | 000,375,808 | ---- | C] () – C:\Program Files\rld.dll [2012-03-29 14:13:16 | 000,294,018 | ---- | C] () – C:\WINDOWS\System32\shimg.dll [2012-01-20 16:48:26 | 000,000,000 | ---- | C] () – C:\WINDOWS\PowerReg.dat [2011-12-07 23:26:02 | 000,016,384 | ---- | C] () – C:\Program Files\uik.dat [2011-12-07 23:25:46 | 000,000,004 | ---- | C] () – C:\Program Files\is.dat :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Atis
(Atis)
5 Czerwiec 2013 15:54
#6
Masz wykonać drugi skrypt.
Przepraszam dziś jestem trochę roztargniona…
skrypt
http://wklej.org/id/1058702/
otl
http://wklej.org/id/1058712/