goblin21
(goblin21)
6 Grudzień 2009 11:40
#1
Mam na liście autostartu “Tibia client.exe” Nie wiem co to jest Z pewnością nic związanego z grą Tibia, gdyż nie gram w nią. Na liście procesów nie jest on widoczny. Nie było by problemu gdybym mógł wywalić to z autostartu
Proszę o pomoc w usunięciu tego “czegoś”
Logi:
Trend Micro HijackThis v2.0.2
http://wklejto.pl/49315
Silent Runners
http://wklejto.pl/49316
deFco247
(deFco247)
6 Grudzień 2009 11:41
#2
Pokaż logi:
OTL
Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :
Klikasz Run Scan .
System Repair Engineer
Smart Scan -> klikasz Scan .
Po skanie klikasz w okienku Save Reports i wklejasz zawartość powstałego logu.
GMER
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).
goblin21
(goblin21)
6 Grudzień 2009 18:27
#3
OTL:
http://wklejto.pl/49339
SRE:
http://wklejto.pl/49340
GMER:
http://wklejto.pl/49369
Podczas skanowania OTL’em, Avast wyskoczył mi z komunikatem:
Ps. Ten GMER naprawdę długo skanuje Muszę wywalić z systemowej zbędne pliki
deFco247
(deFco247)
6 Grudzień 2009 19:19
#4
Uruchom SREng -> System Repair -> zakładka Browser Addons -> odszukaj i usuń:
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedi … t=&gc=1&q= IE - HKCU…\URLSearchHook: {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll () FF - prefs.js…browser.search.order.1: “Ask” [2008-11-30 19:55:20 | 00,000,682 | ---- | M] () – C:\Documents and Settings\rodzina\Dane aplikacji\Mozilla\Firefox\Profiles\yrm6fej0.default\searchplugins\ask.xml [2009-07-25 07:47:18 | 00,001,196 | ---- | M] () – C:\Documents and Settings\rodzina\Dane aplikacji\Mozilla\Firefox\Profiles\yrm6fej0.default\searchplugins\winamp-search.xml [2009-12-04 18:35:24 | 00,001,766 | ---- | M] () – C:\Documents and Settings\rodzina\Dane aplikacji\Mozilla\Firefox\Profiles\yrm6fej0.default\searchplugins\wyczajka—wyszukiwarka-ludzi.xml O4 - Startup: C:\Documents and Settings\All Users\My applications\Tibia Client.exe () [2009-12-02 21:03:56 | 03,351,999 | ---- | C] (FDRLab, Inc. ) – C:\WINDOWS\temp.exe [2009-12-02 21:03:56 | 00,046,275 | -H-- | M] () – C:\WINDOWS\system.exe :Files C:\Program Files\AskBarDis :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
goblin21
(goblin21)
6 Grudzień 2009 21:28
#5
A więc po wklejeniu w OTL i daniu “fix” program wyłączył te procesy co miał wyłączyć, pomielił trochę i wywalił jakiś błąd. Wylogowałem i zalogowałem jeszcze raz i dostałem loga:
Zrestartowałem i zrobiłem nowego loga:
http://wklejto.pl/49396
Tibia client.exe zniknęła z folderu i z autostartu
deFco247
(deFco247)
6 Grudzień 2009 21:34
#6
Klient Tibii raczej jest rodzaju męskiego.
W logach też go nie widać.
W OTL kliknij CleanUp .
Wykonaj pełny skan DR WEB CureIt .
Gdy będą wirusy pokaż raport.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
goblin21
(goblin21)
7 Grudzień 2009 15:48
#7
DR WEB CureIt. nic nie znalazł
CCleaner popracował i wyczyścił co miał wyczyścić
Dzięki i wesołych świąt :papa: