Sweet page i inne syfy


(P4npiotr3k) #1

Hej !

Mam problem ze sweetpage. Nie mogę tego wirusa usunąć, a prócz tego wyświetlają mi się inne strony na którę nie wchodze (przy wlanczaniu firefoxa), więc możliwe, że mam jeszcze pare tego typu programów.

Czyściłem adwleanerem, czyściłem coś tam w rejstrze, odintalowałem dodatki, programy (związane z tym syfem), ale ciągle nie mogę się tego pozbyć.Proszę o pomoc :frowning:

logi;

OTL

http://wklej.org/id/1334815/

 

Extras

http://wklej.org/id/1334817/


(Atis) #2

W panelu sterowania odinstaluj:

Qtrax Player

Akamai NetSession Interface

CodeBlocks

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(P4npiotr3k) #3

adwcleaner:

http://wklej.org/id/1335126/

FRST:

http://wklej.org/id/1335127/

Addition:

http://wklej.org/id/1335128/


(Atis) #4

Odinstaluj Browser Stabilizer i IObit Apps Toolbar v8.2.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Winlogon\Notify\TPSvc: TPSvc.dll [X]
HKU\S-1-5-21-2000478354-2139871995-839522115-1003\...\Run: [Akamai NetSession Interface] => "C:\Documents and Settings\user1\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe"
AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\PROGRA~1\SupTab\SEARCH~1.DLL File Not Found
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {D7526086-EB98-43ED-9E3D-6353EF3271ED} URL = 
BHO: ExstraSaVings - {0AAADAF4-D394-A248-0C97-569098188801} - C:\Documents and Settings\All Users\Dane aplikacji\ExstraSaVings\SqocM0yot.dll ()
BHO: NewSaver - {32552EE2-9184-CF2C-2E18-B842882B14FD} - C:\Documents and Settings\All Users\Dane aplikacji\NewSaver\O.dll No File
BHO: YTBolouCkeRApP - {503812F4-08D6-B860-7017-F6FEB50C5932} - C:\Documents and Settings\All Users\Dane aplikacji\YTBolouCkeRApP\m3v1xy.dll ()
BHO: DiscountExxteensI - {FCDEE1B2-5D4A-C073-18BF-B8E706D3F547} - C:\Documents and Settings\All Users\Dane aplikacji\DiscountExxteensI\yOVwwGteNF.dll ()
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Extension: (YTBolouCkeRApP) - C:\Documents and Settings\user1\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\jkamkoaeggmelbholhlkfddahhhokpjo [2014-02-03]
CHR Extension: (RObOSaaver) - C:\Documents and Settings\user1\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\paaonbmkkflnjmleiakfookmhjkoohon [2014-02-27]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 55e20c6d; C:\Documents and Settings\All Users\Dane aplikacji\Browser Stabilizer\BrowserStabilizerSvc.dll [179024 2013-12-29] ()
S2 b3457450; "C:\WINDOWS\system32\rundll32.exe" "c:\docume~1\alluse~1\daneap~1\winfil~1\WinFilterSvc.dll",service
S2 ADILOADER; System32\Drivers\adildr.sys [X]
S3 adiusbaw; system32\DRIVERS\adiusbaw.sys [X]
S3 DBKDRVR54; \??\C:\Program Files\Cheat Engine\dbk32.sys [X]
S4 IntelIde; No ImagePath
S1 sbaphd; system32\drivers\sbaphd.sys [X]
S2 sbapifs; system32\drivers\sbapifs.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S2 SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys [X]
S3 ZDCndis5; \??\C:\WINDOWS\system32\ZDCndis5.SYS [X]
S3 ZDPNDIS5; \??\C:\WINDOWS\system32\ZDPNDIS5.SYS [X]
C:\AdwCleaner
C:\Documents and Settings\user1\Dane aplikacji\sweet-page
C:\Program Files\SiteFinder
C:\Documents and Settings\user1\Ustawienia lokalne\Temp\*.dll
C:\Documents and Settings\user1\Ustawienia lokalne\Temp\*.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Program Files\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\DLL-files.com Fixer_UPDATES.job => C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
C:\Documents and Settings\All Users\Dane aplikacji\NewSaver
C:\Documents and Settings\All Users\Dane aplikacji\ExstraSaVings
C:\Documents and Settings\All Users\Dane aplikacji\YTBolouCkeRApP
C:\Documents and Settings\All Users\Dane aplikacji\DiscountExxteensI

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(P4npiotr3k) #5

Nie mogłem odintalować tych programów bo wyskakiwały jakieś błędy:

 

IOBITApps Toolbar v8.2


(Atis) #6

Usuń sweet-page z listy wyszukiwarek: Ustawianie wyszukiwarki domyślnej

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\sweet-page.xml
S3 ZDPNDIS5; \??\C:\WINDOWS\system32\ZDPNDIS5.SYS [X]
C:\WINDOWS\system32\Drivers\tStLibG.sys
C:\Documents and Settings\All Users\Dane aplikacji\Browser Stabilizer

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK


(P4npiotr3k) #7

Wielkie dzięki :smiley: