Mam problem od jakiegoś czasu gdy na chwile zostawię nie używaną przeglądarkę mój monitor wariuje (tak jakby włączał się wygaszacz tylko jest to czarny ekran, ruszę myszką to obraz powraca lecz po sec. znowu wraca czarny ekran :/) a następnie otwiera się strona qooqle. Co mam zrobić??
Tu linki do:
OTL http://www.wklej.org/id/767529/
Extras http://www.wklej.org/id/767531/
darekraczka , proszę zapoznaj się z tą stroną oraz tym tematem , a następnie,używając przycisku
Acorus
(Acorus)
5 Czerwiec 2012 16:52
#3
Odinstaluj Akamai NetSession Interface,MyWebFace Toolbar,uTorrentControl2 Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.) IE - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.) IE - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\URLSearchHook: {8040829d-1177-46e2-9157-8282438b79c7} - No CLSID value found IE - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found IE - HKU\S-1-5-21-881434465-1697157626-2569266575-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: “ProxyOverride” = 127.0.0.1:9421;???e;;;;;;; FF - prefs.js…keyword.URL: “http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=2&q= ” [2012-05-30 17:41:55 | 000,000,000 | —D | M] (uTorrentControl2 Community Toolbar) – C:\Users\Darek\AppData\Roaming\mozilla\Firefox\Profiles\6qrepke9.default\extensions{687578b9-7132-4a7a-80e4-30ee31099e03} O3 - HKLM…\Toolbar: (uTorrentControl2 Toolbar) - {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\Toolbar\WebBrowser: (uTorrentControl2 Toolbar) - {687578B9-7132-4A7A-80E4-30EE31099E03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\Toolbar\WebBrowser: (MyWebFace) - {AF94B35C-3AC5-4030-9F9C-15FB4E3DC339} - C:\Program Files (x86)\MyWebFace_5a\bar\1.bin\5abar.dll (MindSpark) O4 - HKLM…\Run: [MyWebFace Search Scope Monitor] “C:\PROGRA~2\MyWebFace_5a\bar\1.bin\5asrchmn.exe” /m=2 /w /h File not found O4 - HKLM…\Run: [MyWebFace_5a Browser Plugin Loader] C:\PROGRA~2\MyWebFace_5a\bar\1.bin\5abrmon.exe (VER_COMPANY_NAME) O4 - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\Run: [Facebook Update] C:\Users\Darek\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\Run: [jushed] C:\ProgramData\jushed.exe ( ) [2012-06-02 17:47:28 | 000,347,136 | ---- | C] (NirSoft) – C:\Users\Darek\AppData\Local\nircmd.exe [2012-06-02 17:47:25 | 007,987,953 | ---- | C] (CCCP Project ) – C:\Users\Darek\AppData\Local\Codecs.exe [2012-06-05 16:35:01 | 000,000,928 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-881434465-1697157626-2569266575-1005UA.job [2012-06-05 16:30:47 | 000,000,002 | ---- | M] () – C:\ProgramData\timerxfile [2012-06-05 16:30:47 | 000,000,001 | ---- | M] () – C:\ProgramData\varsavefile [2012-06-05 16:30:47 | 000,000,001 | ---- | M] () – C:\ProgramData\datesavefile [2012-06-04 22:35:00 | 000,000,906 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-881434465-1697157626-2569266575-1005Core.job [2012-06-04 22:30:36 | 000,000,928 | ---- | C] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-881434465-1697157626-2569266575-1005UA.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Acorus
(Acorus)
5 Czerwiec 2012 18:45
#5
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3:64bit: - HKLM…\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found. O4 - HKU\S-1-5-21-881434465-1697157626-2569266575-1005…\Run: [Akamai NetSession Interface] “C:\Users\Darek\AppData\Local\Akamai\netsession_win.exe” File not found O8:64bit: - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000 File not found O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000 File not found O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Key error.) [2012-06-02 17:57:22 | 000,347,136 | RHS- | M] (NirSoft) – C:\ProgramData\nircmd.exe [2012-06-02 17:57:22 | 000,004,768 | ---- | M] () – C:\Users\Darek\AppData\Local\operaprefs.ini [2012-06-02 17:57:22 | 000,004,768 | ---- | M] () – C:\ProgramData\operaprefs.ini [2012-06-02 17:47:25 | 000,566,784 | ---- | C] ( ) – C:\Users\Darek\AppData\Local\jushed.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Brak pliku HOSTS.Włącz pokazywanie rozszerzeń w Windows Explorer > Organizuj > Opcje folderów i wyszukiwania > Widok > odznacz “Ukrywaj rozszerzenia dla znanych typów plików”. Otwórz Notatnik i wklej w nim:
127.0.0.1 localhost
::1 localhost
Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia
Plik wstaw do folderu C:\Windows\System32\drivers\etc.