Yofty
(P4npiotr3k)
16 Kwiecień 2014 19:56
#1
Hej !
Mam problem ze sweetpage. Nie mogę tego wirusa usunąć, a prócz tego wyświetlają mi się inne strony na którę nie wchodze (przy wlanczaniu firefoxa), więc możliwe, że mam jeszcze pare tego typu programów.
Czyściłem adwleanerem, czyściłem coś tam w rejstrze, odintalowałem dodatki, programy (związane z tym syfem), ale ciągle nie mogę się tego pozbyć.Proszę o pomoc
logi;
OTL
http://wklej.org/id/1334815/
Extras
http://wklej.org/id/1334817/
Atis
(Atis)
16 Kwiecień 2014 20:31
#2
W panelu sterowania odinstaluj:
Qtrax Player
Akamai NetSession Interface
CodeBlocks
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Pobierz Farbar Recovery Scan Tool 32-Bit Version
Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
Yofty
(P4npiotr3k)
17 Kwiecień 2014 09:13
#3
Atis
(Atis)
17 Kwiecień 2014 09:31
#4
Odinstaluj Browser Stabilizer i IObit Apps Toolbar v8.2.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
Winlogon\Notify\TPSvc: TPSvc.dll [X]
HKU\S-1-5-21-2000478354-2139871995-839522115-1003\...\Run: [Akamai NetSession Interface] => "C:\Documents and Settings\user1\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe"
AppInit_DLLs: C:\PROGRA~1\SupTab\SEARCH~1.DLL => C:\PROGRA~1\SupTab\SEARCH~1.DLL File Not Found
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {D7526086-EB98-43ED-9E3D-6353EF3271ED} URL =
BHO: ExstraSaVings - {0AAADAF4-D394-A248-0C97-569098188801} - C:\Documents and Settings\All Users\Dane aplikacji\ExstraSaVings\SqocM0yot.dll ()
BHO: NewSaver - {32552EE2-9184-CF2C-2E18-B842882B14FD} - C:\Documents and Settings\All Users\Dane aplikacji\NewSaver\O.dll No File
BHO: YTBolouCkeRApP - {503812F4-08D6-B860-7017-F6FEB50C5932} - C:\Documents and Settings\All Users\Dane aplikacji\YTBolouCkeRApP\m3v1xy.dll ()
BHO: DiscountExxteensI - {FCDEE1B2-5D4A-C073-18BF-B8E706D3F547} - C:\Documents and Settings\All Users\Dane aplikacji\DiscountExxteensI\yOVwwGteNF.dll ()
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File
CHR Extension: (YTBolouCkeRApP) - C:\Documents and Settings\user1\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\jkamkoaeggmelbholhlkfddahhhokpjo [2014-02-03]
CHR Extension: (RObOSaaver) - C:\Documents and Settings\user1\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\paaonbmkkflnjmleiakfookmhjkoohon [2014-02-27]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 55e20c6d; C:\Documents and Settings\All Users\Dane aplikacji\Browser Stabilizer\BrowserStabilizerSvc.dll [179024 2013-12-29] ()
S2 b3457450; "C:\WINDOWS\system32\rundll32.exe" "c:\docume~1\alluse~1\daneap~1\winfil~1\WinFilterSvc.dll",service
S2 ADILOADER; System32\Drivers\adildr.sys [X]
S3 adiusbaw; system32\DRIVERS\adiusbaw.sys [X]
S3 DBKDRVR54; \??\C:\Program Files\Cheat Engine\dbk32.sys [X]
S4 IntelIde; No ImagePath
S1 sbaphd; system32\drivers\sbaphd.sys [X]
S2 sbapifs; system32\drivers\sbapifs.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S2 SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys [X]
S3 ZDCndis5; \??\C:\WINDOWS\system32\ZDCndis5.SYS [X]
S3 ZDPNDIS5; \??\C:\WINDOWS\system32\ZDPNDIS5.SYS [X]
C:\AdwCleaner
C:\Documents and Settings\user1\Dane aplikacji\sweet-page
C:\Program Files\SiteFinder
C:\Documents and Settings\user1\Ustawienia lokalne\Temp\*.dll
C:\Documents and Settings\user1\Ustawienia lokalne\Temp\*.exe
Task: C:\WINDOWS\Tasks\AppleSoftwareUpdate.job => C:\Program Files\Apple Software Update\SoftwareUpdate.exe
Task: C:\WINDOWS\Tasks\DLL-files.com Fixer_UPDATES.job => C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
C:\Documents and Settings\All Users\Dane aplikacji\NewSaver
C:\Documents and Settings\All Users\Dane aplikacji\ExstraSaVings
C:\Documents and Settings\All Users\Dane aplikacji\YTBolouCkeRApP
C:\Documents and Settings\All Users\Dane aplikacji\DiscountExxteensI
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Yofty
(P4npiotr3k)
17 Kwiecień 2014 10:09
#5
Nie mogłem odintalować tych programów bo wyskakiwały jakieś błędy:
IOBITApps Toolbar v8.2
Atis
(Atis)
17 Kwiecień 2014 10:24
#6
Usuń sweet-page z listy wyszukiwarek: Ustawianie wyszukiwarki domyślnej
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\sweet-page.xml
S3 ZDPNDIS5; \??\C:\WINDOWS\system32\ZDPNDIS5.SYS [X]
C:\WINDOWS\system32\Drivers\tStLibG.sys
C:\Documents and Settings\All Users\Dane aplikacji\Browser Stabilizer
Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST
Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK