patdom90
(Patryska90)
13 Kwiecień 2012 11:24
#1
Witam jestem tu nowa i nie bardzo szczerze mówiąc orientuje się w tych logach jak to sie sprawdza itp… jednak mam już takie problemy z moim laptopem że to przechodzi ludzkie pojęcie. Bardzo często wywala mi błąd explorer.exe , komp wolno chodzi, zawiesza sie, nie ładuje stron.
Bardzo bym prosiła o sprawdzenie logów i poradę, w miarę możliwości jak dla głąba, łopatologicznie po prostu. Nie znam się na tym ale coś mi sie zdaje że pełno tu syfu…
oto link z OTL ( nie wiem czy sie wkleja OTL.txt czy Extras.txt , wklejam oba )
http://wklej.to/xJjGU - extras
http://wklej.to/0EHvq -otl
jesli zrobiłam coś źle to prosze o napisanie do mnie a nie od razu kasowanie wątku. Bardzo zależy mi na pomocy i poradach.
Prosze o pomoc
Acorus
(Acorus)
13 Kwiecień 2012 13:47
#2
Odinstaluj Spybot - Search & Destroy,Panda ActiveScan 2.0.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\URLSearchHook: {ecdee021-0d17-467f-a1ff-c7a115230949} - SOFTWARE\Classes\CLSID{ecdee021-0d17-467f-a1ff-c7a115230949}\InprocServer32 File not found IE - HKLM…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1098640 IE - HKCU…\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - No CLSID value found IE - HKCU…\URLSearchHook: {ecdee021-0d17-467f-a1ff-c7a115230949} - SOFTWARE\Classes\CLSID{ecdee021-0d17-467f-a1ff-c7a115230949}\InprocServer32 File not found IE - HKCU…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=110482&mntrId=44d1a566000000000000001f3c8224db IE - HKCU…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: “URL” = http://www.daemon-search.com/search/web?q={searchTerms} IE - HKCU…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1098640 FF - prefs.js…browser.search.defaultthis.engineName: “free-downloads.net Customized Web Search” FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q={searchTerms} ” FF - prefs.js…browser.search.selectedEngine: “Search the web (Babylon)” FF - prefs.js…browser.startup.homepage: “http://search.babylon.com/?babsrc=HP_ss&affID=110482&mntrId=44d1a566000000000000001f3c8224db ” [2011-07-07 02:04:31 | 000,000,000 | —D | M] (free-downloads.net Community Toolbar) – C:\Users\Pati\AppData\Roaming\mozilla\Firefox\Profiles\0m4iqmka.default\extensions{ecdee021-0d17-467f-a1ff-c7a115230949} [2011-07-07 02:04:28 | 000,000,000 | —D | M] (Conduit Engine) – C:\Users\Pati\AppData\Roaming\mozilla\Firefox\Profiles\0m4iqmka.default\extensions\engine@conduit.com [2010-01-20 12:16:28 | 000,000,939 | ---- | M] () – C:\Users\Pati\AppData\Roaming\Mozilla\Firefox\Profiles\0m4iqmka.default\searchplugins\conduit.xml [2009-01-11 21:18:09 | 000,000,523 | ---- | M] () – C:\Users\Pati\AppData\Roaming\Mozilla\Firefox\Profiles\0m4iqmka.default\searchplugins\daemon-search.xml O2 - BHO: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - Reg Error: Value error. File not found O3 - HKLM…\Toolbar: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - Reg Error: Value error. File not found O3 - HKCU…\Toolbar\WebBrowser: (free-downloads.net Toolbar) - {ECDEE021-0D17-467F-A1FF-C7A115230949} - Reg Error: Value error. File not found O4 - HKLM…\Run: [NDSTray.exe] NDSTray.exe File not found O8 - Extra context menu item: Download with &Media Finder - C:\Program Files\Media Finder\hook.html File not found O9 - Extra Button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/4908-44618-9400-3/4 File not found O9 - Extra Button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/exec/obidos/red … &site=home File not found [2012-04-13 12:57:05 | 000,000,924 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1778021842-4232001682-3004387193-1000UA.job [2012-04-12 11:35:40 | 000,000,368 | ---- | M] () – C:\Windows\tasks\AWC Startup.job [2012-04-11 22:39:36 | 000,000,902 | ---- | M] () – C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1778021842-4232001682-3004387193-1000Core.job :Files C:\Users\Pati\AppData\Local\Temp*.html :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
patdom90
(Patryska90)
15 Kwiecień 2012 18:03
#3
Bardzo dziękuje za odp. oto raport który pojawił się po restarcie komputera :
http://wklej.to/2Fpoh
a to skan OTL
http://wklej.to/1lysM
z niecierpliwością czekam na dalsze porady
Acorus
(Acorus)
15 Kwiecień 2012 18:10
#4
W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware
http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.