Wtam,
Niektore wyniki z google (zawsze te same adresy) przekierowuje zawsze na cos takiego: panamairline.ru lub cos inne tez .ru. Jednak strony te nie laduja sie, polaczenie z serwerem zostaje zerwane. Obawiam sie, ze nic dobrego to nie oznacza
przeskanowalem Malwerebytes, jakies 4 wyrzucilem ale to nic nie poprawilo.
przesylam linki do logow z HijackThis:
http://wklej.to/ZBChd
oraz OTL:
http://wklej.to/cdgzb
prosze o pomoc
Wykonaj skanowania:
KillSwitch ( niebezpieczne procesy )
1.Pobierz CCE z http://forums.comodo.com/polski-polish/ … #msg572836
wersja odpowiednia do zainstalowanego systemu.
Rozpakuj pobrany zestaw --> np. D:\CCE.
W utworzonym folderze znajdziesz: Autoruns.exe, CCE.exe i KillSwitch.exe
Wyłącz zainstalowanego antywirusa. Jeżeli nasz zainstalowany CIS, wyłącz Defense+ i Zaporę.
Z podanego folderu D:\CCE uruchom KillSwitch.exe. KillSwitch zaznaczy wszystkie niebezpieczne procesy na czerwono.
Pojawi się główny ekran, u góry masz: KillSwitch, Options, View ,Tools, Users, Help
Rozwijasz polecenie KillSwitch / Kill All Unsafe Processess ( zabij wszystkie niebezpieczne procesy )
Listę procesów zaliczanych do niebezpiecznych ( czerwone ) możesz zobaczyć i usunąć z poziomu - VIEW / Hide Safe Processes.
Polecenie Delete na wskazany plik, program.
W menu Tools masz do wyboru: Autorun Analyzer, Quick Repair ( moduł szybkiej naprawy )…
Uruchamiasz Guick Repair. Pojawi się lista usług. Usługi wymagające naprawy ( changed ) zaznaczasz i aktywujesz Naprawę (
Repair )
Skanowanie CCE
Pobierz i rozpakuj skaner CCE, wersja odpowiednia do zainstalowanego systemu, z
http://forums.comodo.com/polski-polish/ … #msg572836
Rozpakuj pobrany zestaw
W utworzonym folderze znajdziesz: Autoruns.exe, CCE.exe i KillSwitch.exe
Wyłącz zainstalowanego antywirusa. Jeżeli nasz zainstalowany CIS, wyłącz Defense+ i Zaporę.
Uruchom z utworzonego folderu CCE.exe.
Gdy są problemy z uruchomieniem, należy przytrzymać przycisk Shift i uruchomić CCE.exe
Otworzy się okno obsługi.
Przed uruchomieniem skanowania skaner wykona aktualizację bazy.
Najlepiej wykonać skanowanie w trybie Full Scan. Sposób postępowania został opisany na
http://forums.comodo.com/polski-polish/ … #msg572836
Jeśli mamy problem z dokonaniem aktualizacji baz wirusów zawsze można pobrać je z tego adresu:
http://www.comodo.com/home/internet-sec … tabase.php
Teraz wystarczy przejść do programu CCE>Tools>Import Virus Database i zainstalować pobrany pakiet.
jasio96
(96jasio96)
9 Marzec 2012 11:47
#3
:OTL O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKLM…\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKCU…\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [ApnUpdater] C:\Program Files\Ask.com \Updater\Updater.exe ({StringFileInfo_CompanyName}) [2012-03-07 22:01:00 | 000,000,230 | ---- | M] () – C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
Wykonaj log
Odninstaluj ask.com
Pełny skan MBAM , usuwasz co znajdzie i dajesz raport na forum.
Nowy log z OTL
Dzieki za pomoc !
Wyglada na to, ze pomoglo KillSwitchem i CCE. Faktycznie chodzilo chyba o ask.com
Zrobie jeszcze skan MBAM i podesle loga z OTL
– Dodane 14.03.2012 (Śr) 20:35 –
Witam,
zrobiłem jeszcze skan MBAM,
Wygląda, że już jest w porządku
Dzięki
link do loga z OTL:
http://wklej.to/9Wqmc