Komputer zwolnił i to bardzo - wirusy?


(wuj) #1

Witam serdecznie. Otóż podejrzewam na swoim komputerze infekcję, jako iż ostatnio mocno zwolnił. Dorzucam tutaj skany z OTL:

 

Extras

OTL

 

Proszę o pomoc, pozdrawiam i wynagradzam lajkami.


(Atis) #2

Zwolnił ponieważ zainstalowałeś drugi program antywirusowy, a dodatkowo działa Emsisoft Anti-Malware.

Odinstaluj G Data lub Avast.

W panelu sterowania odinstaluj Mobogenie i Codec Pack Packages.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(wuj) #3

Atis, zrobione.

 

Oto pliczki FRST oraz Addition


(Atis) #4

Przecież nadal masz dwa programy antywirusowe.


(wuj) #5

Nie mam już, zostawiłem G Data. Avasta odinstalowałem po tym skanowaniu.


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Runonce: [AvgUninstallURL] - cmd.exe /c start http://www.avg.com/ww.special-uninstallation-feedback-app?lic=OQBBAFYARgBSAEUARQAtAFYAMgBHADMASwAtADgANwBXAFUAVQAtADIAVABWAEgAQQAtAFgANgBEAEYAOAAtAEwANgBQAEEATgA"&"inst=NwA3AC0AMwAzADkANAAxADYAMwAzADYALQBCAEEAUgA5AEcAKwAxAC0ARgBMACsAOQAtAFgATwAzADYAKwAxAC0AWABPADkAKwAxAC0ARgA5AE0ANAArADEALQBEAEQAVAArADIAMQA3ADkAMAAtAFMAVAA5ADAARgBBAFAAUAArADEALQBEAEQAOQAwAEYAKwAxAC0ARgA5ADAATQAxADIARQBOACsAMQAtAFQAQgBOACsAMQAtAEYAVQBJACsAMgAtAEwAOQAwAE0ASgArADIALQBGADkAMABNADEAMgBKAFQAKwAxAC0ARgA5ADAATQAxADIAUgArADEALQBWAEkAUAAxADIAKwAxAA"&"prod=90"&"ver=9.0.894 [X]
URLSearchHook: HKCU - (No Name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} - No File
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.v9.com/web/?q={searchTerms}
SearchScopes: HKCU - {AE80E606-EB26-4D66-A407-2672E8352AD1} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072253
Toolbar: HKCU - No Name - {51A86BB3-6602-4C85-92A5-130EE4864F13} - No File
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-05-12]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-05-12]
CHR HKLM-x32\...\Chrome\Extension: [naipdapbimiiikbbgjcpbgmfhnlbagpj] - C:\Users\damian\AppData\Local\Temp\naipdapbimiiikbbgjcpbgmfhnlbagpj.crx [2014-05-12]
CHR HKLM-x32\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\damian\AppData\Local\Temp\ccex.crx [2014-05-12]
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\AdwCleaner
C:\Users\damian\AppData\Local\Temp\*.exe
Task: {0499B6B1-A193-46DC-AD6D-48786EF710C9} - \EPUpdater No Task File <==== ATTENTION
Task: {33EBC187-FA9D-4312-A8D9-BA799125E54E} - \BitGuard No Task File <==== ATTENTION
Task: {38A6921B-D663-4218-B910-CC9350E55607} - System32\Tasks\{A7891EF8-6CEF-4F21-805E-447548B3327D} => Firefox.exe 
Task: {44314530-4D91-41E7-8E5A-2E328768F74D} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {805D56BE-22BB-4B7A-9662-24CFBCFA019A} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-05-12] (AVAST Software)
Task: {C0B190F5-71B0-45F4-B9EA-50AA2FB44ADD} - \DigitalSite No Task File <==== ATTENTION

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(wuj) #7

Raporcik: Fixlog


(Atis) #8

Czytanie nie boli.


(wuj) #9

Fakt, nie zauważyłem. Proszę bardzo: FRST


(Atis) #10

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

S3 cleanhlp; \??\C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [X]
C:\Users\damian\AppData\Local\Temp\*.dll

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Odinstaluj:

Adobe Flash Player ActiveX

Adobe Reader 9.3

Adobe Shockwave Player 12.0

Java 7 Update 17

Java 6 Update 37

Zainstaluj Java 7 Update 60, Adobe Reader, Flash Player 13.0.0.214 Internet Explorer.