monics
(Monika Andrzejuk)
31 Sierpień 2012 10:06
#1
witam
moj komputer zlapal tego wirusa i chcialabym poradzic sobie z usunieciem go -prosze o pomoc ,staralam sie poczytac i zrobic to co zalecane :
OTL http://wklej.org/id/821983/
EXTRAS http://wklej.org/id/821984/
prosze o pomoc
z gory dziekuje
Atis
(Atis)
31 Sierpień 2012 10:16
#2
Odinstaluj Akamai NetSession Interface.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3106777 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= … =CT3106777 IE - HKCU…\URLSearchHook: {50fafaf0-70a9-419d-a109-fa4b4ffd4e37} - No CLSID value found IE - HKCU…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3106777 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: “ProxyOverride” = 127.0.0.1:9421; FF - prefs.js…browser.search.defaultthis.engineName: “WinZipBar Customized Web Search” FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT3106777&SearchSource=3&q={searchTerms} ” FF - prefs.js…keyword.URL: “http://search.conduit.com/ResultsExt.aspx?ctid=CT3106777&SearchSource=2&q= ” [2012/08/22 09:22:21 | 000,000,000 | —D | M] (WinZipBar Community Toolbar) – C:\Users\wojtek\AppData\Roaming\mozilla\Firefox\Profiles\nuhejxf3.default\extensions{50fafaf0-70a9-419d-a109-fa4b4ffd4e37} [2012/01/18 20:41:50 | 000,000,921 | ---- | M] () – C:\Users\wojtek\AppData\Roaming\Mozilla\Firefox\Profiles\nuhejxf3.default\searchplugins\conduit.xml O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM…\Run: [] File not found O4 - HKCU…\RunOnce: [0C1CFB1304350B04B0D31F08F875F002] C:\ProgramData\0C1CFB1304350B04B0D31F08F875F002\0C1CFB1304350B04B0D31F08F875F002.exe () [2012/08/30 20:12:30 | 000,000,000 | —D | C] – C:\Users\wojtek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum [2012/08/30 20:12:30 | 000,002,026 | ---- | C] () – C:\Users\wojtek\Desktop\Live Security Platinum.lnk :Files C:\ProgramData\0C1CFB1304350B04B0D31F08F875F002 :Reg [-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum] :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
monics
(Monika Andrzejuk)
31 Sierpień 2012 10:38
#3
oto raport z usuwania
http://wklej.org/id/822007/
oraz log nowego scanowania
http://wklej.org/id/822011/
co dalej powinnam zrobic?
Atis
(Atis)
31 Sierpień 2012 11:29
#4
Nie rozumiem, co Ty wkleiłaś do tego programu:
Masz wkleić tylko to, co znajduje się w cytacie zaczynając od :OTL
Wklej i kliknij Wykonaj skrypt:
Pokaż raport i nowy log Skanuj.
monics
(Monika Andrzejuk)
31 Sierpień 2012 11:38
#5
przepraszam za zamieszanie musialam cos niechcacy skopiowac myszka,mam nadzieje ze teraz bedzie ok,prosze o wyrozumialosc slabo sie znam na tym wszystkim ,zaraz podesle nowy log scanowania a tutaj raport
http://wklej.org/id/822049/
czy to jest w porzadku?
– Dodane 31.08.2012 (Pt) 13:46 –
oto nowy log scanowania
http://wklej.org/id/822067/
dziekuje slicznie za pomoc i prosze o dalsze instrukcje
Atis
(Atis)
31 Sierpień 2012 12:08
#6
Wklej i kliknij Wykonaj skrypt:
Pokaż raport i nowy log.
monics
(Monika Andrzejuk)
31 Sierpień 2012 12:15
#7
http://wklej.org/id/822092/
czy mam znowu scanowac czy to tylko tyle?
Atis
(Atis)
31 Sierpień 2012 12:19
#8
Naprawdę nie potrafisz porządnie wkleić kilku linijek?
Zawsze wykonuje się tylko pierwsza część skryptu.
Wklej i kliknij Wykonaj skrypt:
Pokaż raport z usuwania i nowy log Skanuj
monics
(Monika Andrzejuk)
31 Sierpień 2012 12:33
#9
wkleilam to co bylo tekstem-nie prosilabym o pomoc gdybym sama wiedziala jak to sie robi dokladnie,przepraszam jesli cie irytuje swoja niewiedza i jeszcze raz dzieki za pomoc,moze juz nic nie zepsuje?
http://wklej.org/id/822100/
nowy log scanowania
http://wklej.org/id/822103/
Atis
(Atis)
31 Sierpień 2012 12:40
#10
Pobierz TFC - Temp File Cleaner
Uruchom TFC i kliknij Start.
Odinstaluj starą wersję programu:
Java 7 Update 6
Adobe Reader 9.5.2
Adobe Flash Player 10 ActiveX
Później zainstaluj:
Internet Explorer 9
Adobe Reader
Flash Player
Java
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji odznacz Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
monics
(Monika Andrzejuk)
31 Sierpień 2012 13:45
#11
zrobilam to wszystko,nie wiem czemu Java pokazuje do aktualizacji skoro sciagalam nowa?
czy cos jeszcze potrzeba wykonac aby zakonczyc caly proces naprawy?
Atis
(Atis)
31 Sierpień 2012 14:11
#12
Java to jest błąd Security Check.
Zainstaluj najnowszą wersję przeglądarki Firefox i to wszystko.
monics
(Monika Andrzejuk)
31 Sierpień 2012 14:23
#13
super ,wielkie dzieki za pomoc
gdybys mial jeszcze wolna chwilke poradzic w wyborze programu antywirusowego dobrego zebym w przyszlosci nie miala takich problemow czy nie da sie ich uniknac?
Atis
(Atis)
31 Sierpień 2012 14:40
#14
Widzisz ile jest na forum podobnych tematów dotyczących LSP i wszystkie antywirusy to przepuszczają.
Nie ma sensu zmieniać programu antywirusowego.
Chcesz darmowy program to zainstaluj Security Essentials, a do skanowania dysku darmowy skaner Malwarebytes.
http://www.dobreprogramy.pl/Microsoft-S … 14628.html