siema wszystkich mam problem mam młodszego brata ciągle ściągał z torent org jakieś rzeczy wszystko dzisiaj usunąłem mu i właśnie chce przeczyścić komp bo bardzo słabo chodzi internet nie wiem co robić komputer tez dobrze nie działa http://wklej.org/id/349530/txt/
– Dodane 12.06.2010 (So) 16:51 –
aha i jeszcze jedno proszę mi wytłumaczyć wszystko po kolei co mam robić bo zbytnio się nie znam dziękuje
Lukasz6
(Łukasz)
12 Czerwiec 2010 15:24
#2
W OTL w dolne okienko , Custom Scans/Fixes " wklej:
:OTL IE - HKLM…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) IE - HKCU…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) [2010-01-20 13:15:54 | 000,000,917 | ---- | M] () – C:\Documents and Settings\Ryszard\Dane aplikacji\Mozilla\Firefox\Profiles\srwvngbb.default\searchplugins\conduit.xml [2010-01-08 17:29:03 | 000,001,201 | ---- | M] () – C:\Documents and Settings\Ryszard\Dane aplikacji\Mozilla\Firefox\Profiles\srwvngbb.default\searchplugins\winamp-search.xml [2009-12-18 02:31:54 | 000,063,488 | ---- | M] (Nullsoft) – C:\Program Files\Mozilla Firefox\plugins\npwachk.dll O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O4 - HKLM…\RunOnceEx: [Flags] Reg Error: Invalid data type. File not found O4 - HKLM…\RunOnceEx: [Title] File not found O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html () O33 - MountPoints2{4fb15ad8-7069-11de-b675-001d7de7eeb1}\Shell - “” = AutoRun [2010-06-12 15:45:00 | 000,001,140 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3236975139-3917583562-1663739105-1006UA.job [2010-06-12 15:45:00 | 000,001,088 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3236975139-3917583562-1663739105-1006Core.job :Files C:\Program Files\DAEMON Tools Toolbar C:\Program Files\Winamp Toolbar :Commands [emptytemp] [start explorer] [Reboot]
Kliknij Run Fix. Zrestartuj komputer
Potem daj raport, który wyskoczy po usuwaniu oraz wykonaj nowy log OTLem
Odinstaluj zbędny Google Toolbar i Windows Live Toolbar
deFco247
(deFco247)
12 Czerwiec 2010 16:00
#3
Tak czy siak tylko usunięcie wpisów poprzez OTL należących do dwóch pozostałych toolbarów ich nie odinstaluje.
Lepiej więc zamiast na brutala je usuwając i zostawiając niemały syf w systemie lepiej jest je wszystkie odinstalować.
A więc zamiast powyższego skryptu po prostu odinstaluj dodatkowo Daemon Tools Toolbar i Winamp Toolbar.
Podsumowując: infekcji tutaj nie ma.
W OTL wklej:
:OTL [2010-01-20 13:15:54 | 000,000,917 | ---- | M] () – C:\Documents and Settings\Ryszard\Dane aplikacji\Mozilla\Firefox\Profiles\srwvngbb.default\searchplugins\conduit.xml O4 - HKLM…\RunOnceEx: [Flags] Reg Error: Invalid data type. File not found O4 - HKLM…\RunOnceEx: [Title] File not found [2010-06-12 15:45:00 | 000,001,140 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3236975139-3917583562-1663739105-1006UA.job [2010-06-12 15:45:00 | 000,001,088 | ---- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3236975139-3917583562-1663739105-1006Core.job :Commands [emptytemp]
Run FIx , po tym klikasz w OTL przycisk CleanUp .
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}\ deleted successfully.
C:\Program Files\Winamp Toolbar\winamptb.dll moved successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}\ not found.
File C:\Program Files\Winamp Toolbar\winamptb.dll not found.
C:\Documents and Settings\Ryszard\Dane aplikacji\Mozilla\Firefox\Profiles\srwvngbb.default\searchplugins\conduit.xml moved successfully.
C:\Documents and Settings\Ryszard\Dane aplikacji\Mozilla\Firefox\Profiles\srwvngbb.default\searchplugins\winamp-search.xml moved successfully.
C:\Program Files\Mozilla Firefox\plugins\npwachk.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}\ deleted successfully.
File C:\Program Files\Winamp Toolbar\winamptb.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully.
C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}\ deleted successfully.
File C:\Program Files\Winamp Toolbar\winamptb.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
File C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\Flags deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\Title deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Winamp Search\ deleted successfully.
C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4fb15ad8-7069-11de-b675-001d7de7eeb1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4fb15ad8-7069-11de-b675-001d7de7eeb1}\ not found.
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3236975139-3917583562-1663739105-1006UA.job moved successfully.
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3236975139-3917583562-1663739105-1006Core.job moved successfully.
========== FILES ==========
C:\Program Files\DAEMON Tools Toolbar\Resources folder moved successfully.
C:\Program Files\DAEMON Tools Toolbar folder moved successfully.
C:\Program Files\Winamp Toolbar folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes
User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 79524 bytes
->Flash cache emptied: 434 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33261 bytes
User: Optimus
->Temp folder emptied: 587497 bytes
->Temporary Internet Files folder emptied: 441085 bytes
->FireFox cache emptied: 3499370 bytes
->Flash cache emptied: 1527343 bytes
User: Ryszard
->Temp folder emptied: 85827200 bytes
->Temporary Internet Files folder emptied: 2373377 bytes
->Java cache emptied: 4214625 bytes
->FireFox cache emptied: 71403241 bytes
->Google Chrome cache emptied: 122004874 bytes
->Flash cache emptied: 3150 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 423424 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 98149 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 279,00 mb
OTL by OldTimer - Version 3.2.6.0 log created on 06122010_175726
Files\Folders moved on Reboot...
File\Folder C:\WINDOWS\temp\Perflib_Perfdata_5dc.dat not found!
Registry entries deleted on Reboot...
to log po wklejeniu od łukasza
deFco247
(deFco247)
12 Czerwiec 2010 16:19
#5
Zawartość logów wklejasz na wklej.org lub wklej.to , a w poście dajesz link.
W takim razie wykonywanie mojego skryptu już mija się z celem.
Pokaż nowe logi OTL.txt + Extras.txt (koniecznie również ten drugi).
aha i jeszcze jedno lukasz kiedy wkleiłem ten log co mi dałeś i dałem Run Fix nie dało się wyłączyć kompa pisało na niebieskim tle trwa zamykanie systemu widows poczekałem 10 min i nic i musiałem zresetować
– Dodane 12.06.2010 (So) 18:21 –
deFco247 - zaraz zrobię poczekaj chwile proszę
– Dodane 12.06.2010 (So) 18:34 –
http://wklej.org/id/349565/txt/
– Dodane 12.06.2010 (So) 18:41 –
a oto log po wykonaniu wszystkich celów które mi napisaliście http://wklej.org/id/349569/txt/
powiedzcie czy jest już w porządku
– Dodane 12.06.2010 (So) 18:45 –
nie widzę zbytnio efektów a komputer chodzi ledwo co powiedzie co jeszcze można zrobić ?
deFco247
(deFco247)
12 Czerwiec 2010 17:27
#7
Jak już to forum to nie czat. Wszystko co potrzebne masz napisać od raz w jednej chwili w jednym poście, gdyż tutaj nie działa podbijanie tematów.
Zamiast OTL.txt wstawiłeś Extras.txt, więc nie wstawiłeś OTL.txt.
Logi OTL się znajdują w tym samym folderze co OTL.exe.
ok już widzę przepraszam za utrudniane
Extras.Txt -http://wklej.org/id/349641/txt/
OTL.Txt- http://wklej.org/id/349649/txt/
Proszę o pomoc bo nadal komputer słabo chodzi z góry dziękuje
deFco247
(deFco247)
13 Czerwiec 2010 09:07
#9
Infekcji już tutaj nie ma. Do odinstalowania jeszcze te dwa wspomniane Windows Live Toolbar i Google Toolbar.
W OTL kliknij CleanUp .
Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP /Vista /Windows 7 .
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport po usuwaniu.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
Zaktualizuj Adobe Reader’a do wersji 9.3.2 .
http://wklej.org/id/349964/txt/ o to log po skanowaniu Malwarebytes’ Anti-Malware 2 wirusy
a jeżeli chodzi o Zaktualizowanie Adobe Reader’a do wersji 9.3.2. to kiedy chce zainstalować wyskakuje komunikat
Poprawka nie może być zainstalowana przez usługę instalatora Windows,ponieważ uaktualniany program nie został odnaleziony lub poprawka uaktualniająca dotyczy innej wersji tego programu.Sprawdź czy uaktualniany program znajduje się na tym komputerze i czy posiadasz odpowiednią poprawkę uaktualniającą .
wszystko inne co napisałeś wykonałem
deFco247
(deFco247)
13 Czerwiec 2010 13:46
#11
W takim razie zamiast kombinować z paczkami aktualizacyjnymi po prostu nadinstaluj pełną wersją 9.3, a potem doinstaluj łatkę.
a powiedz proszę jeszcze jakiego antywirusa używać bo jak używałem Malwarebytes’ Anti-Malware i dałem uruchom moduł ochrony to po wznowieniu pisało mi ze system nie jest chroniony ?? i teraz mam eset noda32 i zastanawiam sie czy sie nie przeżucić ale boje sie że Malwarebytes Anti malware nie bendzie chronić mojego komputera prosze o odp i co jeszcze moge zrobić żeby polepszyć prace komputera i internetu
Malwarebytes będzie chronił komputer jeśli kupisz pełną wersję programu.
http://img404.imageshack.us/img404/2963/mbam.jpg
Monczkin
(Monczkin)
14 Czerwiec 2010 08:23
#14
krzysiek212 , nazwij proszę temat konkretnie, bez zbędnych problemów i pomocy w nazwie. Inaczej wyciągnę konsekwencje. Przeczytaj ten temat.
viewtopic.php?f=16&t=394978