parasol1
(Sigma111)
25 Czerwiec 2012 21:43
#1
Zamieszczam raport OTL z komputera w którym uległa samoczynnej zmianie strona startowa , podczas pracy ekran potrafi zrobić się czarny lub pojawiają się na nim drobne paski. Jedynym wyjściem z wspomnianych sytuacji na chwilę obecną jest wymuszenie zamknięcia gdyż komputer przestaje reagowac. Proszę o pomoc.
http://wklej.org/id/779862/
http://wklej.org/id/779863/
Atis
(Atis)
25 Czerwiec 2012 22:06
#2
W panelu sterowania odinstaluj:
My Web Search (IWON Global)
Fast Browser Search (My Web Tattoo)
V9 Homepage Uninstaller
Ask Toolbar
Pasek narzędzi AOL
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\Users\eve\AppData\Local\Temp\ALSysIO.sys – (ALSysIO) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_medium=pbr IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_medium=pbr IE - HKLM…\SearchScopes{56256A51-B582-467e-B8D4-7786EDA79AE0}: “URL” = http://www.mywebsearch.com/jsp/cfg_redi … searchfor={searchTerms}&si=48072 IE - HKLM…\SearchScopes{E673692D-D93A-4A1E-917C-CD4A05605833}: “URL” = http://slirsredirect.search.aol.com/sli … 602&query={searchTerms}&invocationType=tb50hpcnnbie7-pl-pl IE - HKLM…\SearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: “URL” = http://slirsredirect.search.aol.com/sli … 685&query={searchTerms}&invocationType=tb50winampie7 IE - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_medium=pbr IE - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000…\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (MyWebSearch.com ) IE - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=QR&apn_dtid=&apn_uid=D914393B-2B4D-4914-906E-F986479A7382&apn_sauid=E911884E-202A-48F4-B8F8-1F8CEEB062BF IE - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000…\SearchScopes{E673692D-D93A-4A1E-917C-CD4A05605833}: “URL” = http://slirsredirect.search.aol.com/sli … 602&query={searchTerms}&invocationType=tb50hpcnnbie7-pl-pl IE - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000…\SearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: “URL” = http://slirsredirect.search.aol.com/sli … 685&query={searchTerms}&invocationType=tb50winampie7 IE - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000…\SearchScopes{FEF04850-C765-4F4F-B3F4-53C677B5E2F2}: “URL” = http://www.fastbrowsersearch.com/result … ts.aspx?q={searchTerms}&c=web&s=DSP&v=19&tid={AB59E29F-512F-484d-98C6-17467581E0B3} O4 - HKLM…\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe () O4 - HKLM…\Run: [hpqSRMon] File not found :Files C:\Users\eve\AppData\Local\Temp*.html C:\Program Files\SGPSA :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
parasol1
(Sigma111)
26 Czerwiec 2012 18:23
#3
Wskazane elementy zostały odinstalowane. Poniżej raporty:
http://wklej.org/id/780334/
http://wklej.org/id/780336/
Atis
(Atis)
26 Czerwiec 2012 18:40
#4
Wklej i kliknij Wykonaj skrypt:
:OTL O2 - BHO: (BrowserHelper Class) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll File not found O2 - BHO: (CrowdStar Gamebar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O2 - BHO: (Search Assistant) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll File not found O3 - HKLM…\Toolbar: (CrowdStar Gamebar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000…\Toolbar\WebBrowser: (CrowdStar Gamebar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O4 - HKU\S-1-5-21-3055701645-3230112190-2559939925-1000…\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe File not found O8 - Extra context menu item: &Search - ?p=ZVxdm047YYPL File not found [2012-06-11 17:07:06 | 000,000,000 | —D | C] – C:\Program Files\v9Soft [2009-01-18 13:16:43 | 000,000,124 | ---- | C] () – C:\Users\eve\AppData\Roaming\wklnhst.dat :Files C:\Program Files\Ask.com
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania.
Aby usunąć wszystkie punkty przywracania:
http://windows.microsoft.com/pl-PL/wind … tore-point
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
parasol1
(Sigma111)
27 Czerwiec 2012 17:03
#5
http://wklej.org/id/780819/
Results of screen317’s Security Check version 0.99.42
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
Antivirus/Firewall Check:
WMI entry may not exist for antivirus; attempting automatic update.
Anti-malware/Other Utilities Check:
Malwarebytes Anti-Malware wersja 1.61.0.1400
Java 6 Update 13
Java 6 Update 20
Java 6 Update 5
Java version out of Date!
Adobe Flash Player 11.1.102.55
Adobe Reader 9 Adobe Reader out of Date!
Google Chrome 17.0.963.66
Google Chrome 19.0.1084.56
Process Check: objlist.exe by Laurent
Windows Defender MSASCui.exe
Windows Defender MSASCui.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
System Health check
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
Atis
(Atis)
27 Czerwiec 2012 19:24
#6
W Malwarebytes kliknij Usuń zaznaczone.
Odinstaluj:
Java 6 Update 13
Java 6 Update 20
Java 6 Update 5
Adobe Reader 9
Później zainstaluj:
http://www.dobreprogramy.pl/Java-SE,Pro … 13186.html
http://www.dobreprogramy.pl/Adobe-Reade … 11539.html