piotr996
(Piotr996)
26 Wrzesień 2012 20:00
#1
Atis
(Atis)
26 Wrzesień 2012 20:14
#2
W panelu sterowania odinstaluj:
Yontoo 1.10.02
YouTube Downloader Toolbar v4.9
Akamai NetSession Interface
Anti-phishing Domain Advisor
blekko search bar
DealBulldog Toolbar
Hyperionics DB Toolbar
V9 HomeTool
Akamai NetSession Interface
Pobierz AdwCleaner
Zamknij przeglądarkę internetową.
Uruchom AdwCleaner i kliknij Delete
Później pokaż nowy log z OTL.
piotr996
(Piotr996)
26 Wrzesień 2012 20:36
#3
Przy usuwaniu Yontoo 1.10.02 wyskoczył błąd, ale usunęło. W V9 Home Tool był wirus więc AVG od razu przeniósł do kwarantanny. A gdy chciałem pobrać AdvCleaner AVG zablokował pobieranie z komunikatem o wirusie.
adam9870
(adam9870)
26 Wrzesień 2012 20:55
#4
Wyłącz AVG na czas pobierania i używania AdwCleaner.
piotr996
(Piotr996)
26 Wrzesień 2012 21:18
#5
Po wyłączeniu ochrony udało się pobrać AdvCleaner oraz wymazać adware.
Jednak po restarcie komputera jest jeszcze większa plama:
http://zapodaj.net/18e7e2aa9190f.bmp.html
Oto logi zrobione po restarcie:
OTL - http://www.wklej.org/id/837566/
Atis
(Atis)
26 Wrzesień 2012 21:50
#6
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\EagleXNt.sys – (EagleXNt) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1334506467_704458 IE - HKU\S-1-5-21-1547161642-1343024091-1417001333-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1334506467_704458 FF - prefs.js…browser.search.defaultenginename: “blekko” FF - prefs.js…browser.search.defaultenginename,S: S", “GadgetBox” FF - prefs.js…browser.search.defaulturl: “http://search.gboxapp.com/?q= ” FF - prefs.js…browser.search.order.1: “blekko” FF - prefs.js…browser.search.order.1,S: S", “GadgetBox” FF - prefs.js…browser.search.param.yahoo-fr: “chr-greentree_ff&type=937811&ilc=12” FF - prefs.js…browser.search.selectedEngine: “blekko” FF - prefs.js…browser.search.selectedEngine,S: S", “GadgetBox” FF - prefs.js…extensions.enabledAddons: youtubedownloader@mybrowserbar.com:5.0 FF - prefs.js…keyword.URL: “http://blekko.com/ws/?source={SourceID}&tbp=url&toolbarid=blekkotb_031&u=USERGUID&q= ” [2011-11-23 18:55:24 | 000,000,000 | —D | M] (Complitly - Speed up your search with your personal search suggestions tool) – C:\Documents and Settings\Ja\Dane aplikacji\Mozilla\Firefox\Profiles\0oiu23hu.default\extensions{33e0daa6-3af3-d8b5-6752-10e949c61516} [2012-04-10 19:28:25 | 000,000,000 | —D | M] (TheBflix) – C:\Documents and Settings\Ja\Dane aplikacji\Mozilla\Firefox\Profiles\0oiu23hu.default\extensions\4f81e6c87992b@4f81e6c87992c.info [2012-06-05 19:52:29 | 000,000,000 | —D | M] (TheBflix) – C:\Documents and Settings\Ja\Dane aplikacji\Mozilla\Firefox\Profiles\0oiu23hu.default\extensions\4f8be88a65c0b@4f8be88a65c0c.info [2012-06-29 14:01:48 | 000,000,933 | ---- | M] () – C:\Documents and Settings\Ja\Dane aplikacji\Mozilla\Firefox\Profiles\0oiu23hu.default\searchplugins\conduit.xml [2012-06-24 11:04:18 | 000,000,478 | ---- | M] () – C:\Documents and Settings\Ja\Dane aplikacji\Mozilla\Firefox\Profiles\0oiu23hu.default\searchplugins\GadgetBox.xml [2010-12-13 14:36:54 | 000,002,035 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\fcmdSrchddr.xml [2012-04-15 18:14:35 | 000,002,415 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\v9.xml O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [NPSStartup] File not found O4 - HKU\S-1-5-21-1547161642-1343024091-1417001333-1007…\Run: [Akamai NetSession Interface] “C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe” File not found O4 - Startup: C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\Rejestracja FIFA 11.lnk = File not found O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found [2012-09-26 14:06:04 | 000,000,000 | —D | C] – C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\blekkotb_031 [2012-09-26 13:55:24 | 000,000,000 | —D | C] – C:\Documents and Settings\Ja\Ustawienia lokalne\Dane aplikacji\Babylon [2012-09-26 22:35:00 | 000,001,164 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-1343024091-1417001333-500UA.job [2012-09-26 20:13:16 | 000,001,068 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-1343024091-1417001333-1007Core.job [2012-09-26 17:35:00 | 000,001,112 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1547161642-1343024091-1417001333-500Core.job [2012-09-26 15:01:09 | 000,000,260 | ---- | M] () – C:\WINDOWS\tasks\PCUpdater_NOTIFYSCAN.job [2012-09-26 13:27:08 | 000,000,256 | ---- | M] () – C:\WINDOWS\tasks\PCUpdater_UPDATES.job [2012-09-26 13:54:51 | 000,000,316 | ---- | C] () – C:\WINDOWS\tasks\YourFile Update.job :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\alg] “Start”=dword:00000004 :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Później kliknij Sprzątanie.
Jeżeli nadal będzie ten problem to spróbuj ustalić przyczynę w ten sposób:
Start -> Uruchom (klawisz z logo Windows + R) -> wpisz: msconfig
Odznacz wszystkie pozycje z zakładce Uruchamianie i zrestartuj komputer.
Jeżeli problem nadal występuje to przejdź do zakładki Usługi i zaznacz:
Ukryj wszystkie usługi firmy Microsoft.
Teraz odznacz wszystkie pozycje i zrestartuj komputer.
piotr996
(Piotr996)
27 Wrzesień 2012 17:58
#7
Poczyniłem wszystkie z powyższych rad i nic nie dało efektu.
Cały czas 2/3 pulpitu jest białe.