emancjusz
(Tik Tak)
24 Listopad 2012 11:46
#1
Witam,
Komputer jest po przejściach (paru wirusach). Od pewnego czasu chodzi bardzo wolno.
Oto logi OTL:
OTL.txt - http://www.wklej.org/id/878628/
Extras.txt - http://www.wklej.org/id/878632/
Acorus
(Acorus)
24 Listopad 2012 12:05
#2
Odinstaluj Browsers Protector,StartSearch Toolbar 1.3,vShare.tv plugin 1.3.Wyłącz przeglądarki.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2012-07-06 13:17:02 | 000,207,360 | ---- | M] () – C:\Program Files\Browsers Protector\regmon32.exe DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\VMC326.sys – (VMC326) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\RTL8187.sys – (RTL8187) DRV - File not found [Kernel | On_Demand | Stopped] – C:\Users\Marcin\AppData\Local\Temp\catchme.sys – (catchme) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1347132204 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1347132204 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.v9.com/web/?q={searchTerms} IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.v9.com/web/?q={searchTerms} IE - HKU\S-1-5-21-4198307851-3180198226-3790588911-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1347132204 IE - HKU\S-1-5-21-4198307851-3180198226-3790588911-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1347132204 IE - HKU\S-1-5-21-4198307851-3180198226-3790588911-1003…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.v9.com/web/?q={searchTerms} IE - HKU\S-1-5-21-4198307851-3180198226-3790588911-1003…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://tbsearch.ask.com/redirect?client … src=crm&q={searchTerms}&locale= IE - HKU\S-1-5-21-4198307851-3180198226-3790588911-1003…\SearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}: “URL” = http://search.v9.com/web/?q={searchTerms} O4 - HKLM…\Run: [browsers Protector] C:\Program Files\Browsers Protector\regmon32.exe () :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
emancjusz
(Tik Tak)
24 Listopad 2012 12:48
#3
Acorus
(Acorus)
24 Listopad 2012 13:33
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL FF - prefs.js…browser.search.defaultenginename: “error” FF - prefs.js…browser.search.order.1: “error” FF - prefs.js…browser.search.selectedEngine: “error” FF - prefs.js…keyword.URL: “error” O2 - BHO: (Reg Error: Value error.) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) [2011-05-15 21:29:25 | 000,256,512 | ---- | C] () – C:\Windows\PEV.exe [2011-05-15 21:29:25 | 000,098,816 | ---- | C] () – C:\Windows\sed.exe [2011-05-15 21:29:25 | 000,089,088 | ---- | C] () – C:\Windows\MBR.exe [2011-05-15 21:29:25 | 000,080,412 | ---- | C] () – C:\Windows\grep.exe [2011-05-15 21:29:25 | 000,068,096 | ---- | C] () – C:\Windows\zip.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.