Dzisiaj na pasku zadań pojawiła się jakaś dziwna ikonka. Gdy najeżdżam na nią myszką, to wyświetla się informacja, że jest to program RelevantKnowledge. Gdy klikam na nią dwa razy szybko, to przenosi mnie na tą stronę internetową --> http://www.relevantknowledge.com/Home.aspx . Czy to nie wirus?
tak
Pobierz OTL analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741 przeskanuj daj log OTL.txt oraz Extras.txt.
Hmm… dziwne, bo jakoś teraz przeskanowałem komputer Nortonem, przeczyściłem dysk i rejestr CCleanerem i Odkurzaczem, zrestartowałem komputer i już go nie mam. Ale zrobię logi. Chwila…
– Dodane 21.05.2012 (Pn) 21:49 –
Ale teraz by się wszystko zgadzało, bo jak jeszcze miałem ten program (wirus), to w programie SpeedFan pokazywało, że procesor ma temperaturę ponad 40 stopni, nawet jak nic nie robiłem, a teraz jest poniżej 40, więc chyba już po wszystkim.
odinstaluj w dodaj usuń
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
Pokaż log z usuwania.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
Ok, ale zrobiłem tak jak kazałeś i jak już OTL wykonał ten skrypt, to wyświetliło się okienko o krytycznym błędzie systemu windows i informacja, że zostanie on ponownie uruchomiony. Tak miało być?
Po uruchomieniu daj nowy log z OTL
Wykonałem szybkie skanowanie i nic nie wykrył. Tylko na końcu wyświetlił się komunikat o pliku HOSTS, który został zmodyfikowany, co może wskazywać na to, że jakieś pirackie oprogramowanie mogło mieć w tym swój udział. Zostałem zapytany, czy chcę przywrócić oryginalną wersję tego pliku, więc się zgodziłem i komputer się zrestartował. Chyba wszystko poszło dobrze. Dzięki Wielkie
Wykonaj pełne skanowanie
Jeszcze mam małe pytanie co do procesu SearchSettings.exe *32, bo teraz w menadżerze zadań zauważyłem, że zużywa on 25-60% procesora. Czy on jest szkodliwy, czy to proces systemowy?
Może pełne skanowanie wykonam jutro, bo dzisiaj muszę odrobić lekcje I tak już straciłem trochę czasu przez tego wirusa, czy nie wiadomo, co to było.
Wykonaj pełne skanowanie Dr Web jak nie usuniemy go inaczej z OTL
Na koniec nowy raport z OTL jak będzie wpis SearchSettings.exe to go wywalimy i OK
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
PRC - [2012-05-16 18:25:46 | 000,992,648 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe
PRC - [2012-05-16 18:16:50 | 000,785,344 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe
MOD - [2012-05-16 18:25:48 | 000,023,944 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\wth.dll
MOD - [2012-05-16 18:25:46 | 000,992,648 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe
:Commands
[emptytemp]
Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum