RelenvantKnowledge - co to za program? Czy to wirus?


(system) #1

Dzisiaj na pasku zadań pojawiła się jakaś dziwna ikonka. Gdy najeżdżam na nią myszką, to wyświetla się informacja, że jest to program RelevantKnowledge. Gdy klikam na nią dwa razy szybko, to przenosi mnie na tą stronę internetową --> http://www.relevantknowledge.com/Home.aspx . Czy to nie wirus?


(Leon$) #2

tak

Pobierz OTL analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741 przeskanuj daj log OTL.txt oraz Extras.txt.

:slight_smile:


(system) #3

Hmm… dziwne, bo jakoś teraz przeskanowałem komputer Nortonem, przeczyściłem dysk i rejestr CCleanerem i Odkurzaczem, zrestartowałem komputer i już go nie mam. Ale zrobię logi. Chwila…

OTL

Extras

Dodane 21.05.2012 (Pn) 21:49

Ale teraz by się wszystko zgadzało, bo jak jeszcze miałem ten program (wirus), to w programie SpeedFan pokazywało, że procesor ma temperaturę ponad 40 stopni, nawet jak nic nie robiłem, a teraz jest poniżej 40, więc chyba już po wszystkim.


(Leon$) #4

odinstaluj w dodaj usuń

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

Pokaż log z usuwania.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:


(system) #5

Ok, ale zrobiłem tak jak kazałeś i jak już OTL wykonał ten skrypt, to wyświetliło się okienko o krytycznym błędzie systemu windows i informacja, że zostanie on ponownie uruchomiony. Tak miało być?


(Gutek) #6

Po uruchomieniu daj nowy log z OTL


(system) #7

05212012_221011

OTL

Extras


(Gutek) #8

Ok pobierz - http://www.dobreprogramy.pl/Dr.WEB-Cure … 12976.html i przeskanuj komputer


(system) #9

Wykonałem szybkie skanowanie i nic nie wykrył. Tylko na końcu wyświetlił się komunikat o pliku HOSTS, który został zmodyfikowany, co może wskazywać na to, że jakieś pirackie oprogramowanie mogło mieć w tym swój udział. Zostałem zapytany, czy chcę przywrócić oryginalną wersję tego pliku, więc się zgodziłem i komputer się zrestartował. Chyba wszystko poszło dobrze. Dzięki Wielkie :slight_smile:


(Gutek) #10

Wykonaj pełne skanowanie :slight_smile:


(system) #11

Jeszcze mam małe pytanie co do procesu SearchSettings.exe *32, bo teraz w menadżerze zadań zauważyłem, że zużywa on 25-60% procesora. Czy on jest szkodliwy, czy to proces systemowy?

Może pełne skanowanie wykonam jutro, bo dzisiaj muszę odrobić lekcje :wink: I tak już straciłem trochę czasu przez tego wirusa, czy nie wiadomo, co to było.


(Gutek) #12

Wykonaj pełne skanowanie Dr Web jak nie usuniemy go inaczej z OTL


(system) #13

Raport ze skanowania


(Gutek) #14

Na koniec nowy raport z OTL jak będzie wpis SearchSettings.exe to go wywalimy i OK


(system) #15

OTL

Extras


(Gutek) #16

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

PRC - [2012-05-16 18:25:46 | 000,992,648 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe

PRC - [2012-05-16 18:16:50 | 000,785,344 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe

MOD - [2012-05-16 18:25:48 | 000,023,944 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\wth.dll

MOD - [2012-05-16 18:25:46 | 000,992,648 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe


:Commands

[emptytemp]

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum


(Acorus) #17

Log jest obcięty .Umieść go na wklej.org


(system) #18

http://wklej.org/id/757952/


(Acorus) #19

Pokaż OTL.txt umieszczony na wklej.org


(Gutek) #20

Daj nowy log z OTL i wklej na wklej.org prawda ucięty ten wyżej