sniegi
(Sniegus16)
4 Luty 2013 10:29
#1
Witam
Dziś po uruchomieniu komputera i chwili pracy w Chromie, przeglądarka sama się zamknęła. Występuje to nadal we wszystkich innych przeglądarkach, dodatkowo zamykają mi się programy służące skanowaniu kompa w poszukiwaniu “zarazków”. Jednak w trybie awaryjnym wszystko działa jak powinno. Zauważyłem, że przeglądarki zamykają się po wpisaniu w googlach hasła “antyvirus” lub przy próbach wejścia na jakieś fora związane z bezpieczeństwem.
Log z OTL:
http://wklejto.pl/148385
TDSSKiller:
http://www.wklejto.pl/148387
gmer:
http://www.wklejto.pl/148389
Atis
(Atis)
4 Luty 2013 12:15
#2
Odinstaluj facemoods Toolbar i StartSearch.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=3b … 0c0e150&q={searchTerms} IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=3b … 0c0e150&q={searchTerms} IE - HKCU…\SearchScopes{DB656EF8-3D91-4AC9-9813-3B56C1E7C7B1}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} FF - prefs.js…browser.search.defaultenginename: “error” FF - prefs.js…browser.search.order.1: “error” FF - prefs.js…extensions.enabledAddons: ffxtlbr%40Facemoods.com:1.2.1 FF - prefs.js…keyword.URL: “error” [2011-05-08 13:11:21 | 000,000,000 | —D | M] (Facemoods) – C:\Documents and Settings\Sniegi\Dane aplikacji\Mozilla\Firefox\Profiles\l3kinjha.default\extensions\ffxtlbr@Facemoods.com [2010-10-10 15:46:56 | 000,004,669 | ---- | M] () (No name found) – C:\Documents and Settings\Sniegi\Dane aplikacji\Mozilla\Firefox\Profiles\l3kinjha.default\extensions\ffxtlbr@Facemoods.com\content\xpiInstallLgc.js [2011-12-18 13:30:42 | 000,000,792 | ---- | M] () – C:\Documents and Settings\Sniegi\Dane aplikacji\Mozilla\Firefox\Profiles\l3kinjha.default\searchplugins\startsear.xml [2013-01-25 20:39:32 | 000,000,000 | —D | M] (z) – C:\Program Files\Mozilla Firefox\extensions{a2963e30-e19b-8a4d-c0ba-b3c9b12a50c8} O2 - BHO: (no name) - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O4 - HKLM…\Run: [adiras] adiras.exe File not found O4 - HKLM…\Run: [TaskTray] File not found O4 - HKCU…\Run: [Java] C:\Documents and Settings\Sniegi\Dane aplikacji\Microsoft\jushed.exe () [2013-02-04 10:16:32 | 000,000,000 | —D | C] – C:\Documents and Settings\Sniegi\Doctor Web :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Files RECYCLER /alldrives :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
sniegi
(Sniegus16)
4 Luty 2013 12:44
#3
operacja pomogła, wszystko już działa. dzięki wielkie.
ale na prośbę wrzucam jeszcze te logi:
usuwanie: http://www.wklejto.pl/148397
nowy log: http://www.wklejto.pl/148398
Atis
(Atis)
4 Luty 2013 14:41
#4
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date