ZEPR
(ZEPR)
9 Wrzesień 2013 16:26
#1
Witam mam problem z tym wirusem. Komp tak zamuliło, że daje radę tylko na trybie awaryjnym. Proszę o pomoc.
Acorus
(Acorus)
9 Wrzesień 2013 16:30
#2
ZEPR
(ZEPR)
9 Wrzesień 2013 16:37
#3
Właśnie skanuje, zaraz podam
– Dodane 09.09.2013 (Pn) 18:42 –
Eset wykrył jeszcze takie wirusy Win32/Adware.Linkular.AC, Win32/Agent.HDLAWY
OTL
http://www.wklej.org/id/1126268/
Extras
http://www.wklej.org/id/1126270/
Atis
(Atis)
9 Wrzesień 2013 17:11
#4
Odinstaluj:
Yontoo 1.10.02
Qtrax Player
2YourFace 1.0
Babylon toolbar on IE
McAfee Security Scan Plus
Smart Suggestor
StartNow Toolbar
uTorrentControl2 Toolbar
Pobierz i uruchom AdwCleaner Kliknij Scan i później Clean.
Pokaż nowy log z OTL.
ZEPR
(ZEPR)
10 Wrzesień 2013 03:54
#5
Próbowałem usunąć normalnie i ścina kompa. Ccleaner zaczyna usuwać i to samo. Nic się nie da zrobić lub wyskakuje taki komunikat: Setup initialization error. Nie było różnicy czy to był tryb awaryjny czy normalny.
Atis
(Atis)
10 Wrzesień 2013 07:30
#6
Użyj AdwCleaner i pokaż nowy log z OTL.
ZEPR
(ZEPR)
10 Wrzesień 2013 16:14
#7
Atis
(Atis)
10 Wrzesień 2013 16:35
#8
Do okna Własne opcje skanowania / skrypt wklej:
:OTL SRV - [2013/02/05 17:48:00 | 000,235,216 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] – C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe – (McComponentHostService) [2012/07/25 06:30:58 | 000,000,000 | —D | M] (uTorrentControl2) – C:\Users\MADZIA\AppData\Roaming\mozilla\Firefox\extensions{687578b9-7132-4a7a-80e4-30ee31099e03} CHR - Extension: StartNow = C:\Users\MADZIA\AppData\Local\Google\Chrome\User Data\Default\Extensions\incfcgceegpikennjoplhfghaaikdgei\2.5.0_0\ O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKU\S-1-5-21-4104769877-1918981244-963635753-1000…\Run: [AdobeBridge] File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-4104769877-1918981244-963635753-1000…\RunOnce: [Report] C:\AdwCleaner\AdwCleaner[s0].txt () [2013/09/10 05:32:46 | 000,000,000 | —D | C] – C:\AdwCleaner [2013/06/30 20:02:35 | 000,000,000 | —D | M] – C:\Users\MADZIA\AppData\Roaming\EurekaLog [2012/08/27 18:05:22 | 000,000,000 | —D | M] – C:\Users\MADZIA\AppData\Roaming\StartNow Toolbar :Files C:\Program Files (x86)\McAfee Security Scan C:\Users\MADZIA\AppData\Local\Google\Chrome\User Data\Default\Extensions\incfcgceegpikennjoplhfghaaikdgei :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png
ZEPR
(ZEPR)
10 Wrzesień 2013 17:15
#9
http://www.wklej.org/id/1126987/ Log z Malwarebytes Anti-Malware
Atis
(Atis)
10 Wrzesień 2013 17:34
#10
W MBAM zaznacz i kliknij Usuń zaznaczone.
ZEPR
(ZEPR)
10 Wrzesień 2013 17:36
#11
Zrobione
– Dodane 10.09.2013 (Wt) 19:49 –
Niestety laptop dalej masakrycznie zamula na normalnym trybie, jedynie mogę działać na trybie awaryjnym;(
Atis
(Atis)
10 Wrzesień 2013 18:03
#12
ZEPR
(ZEPR)
10 Wrzesień 2013 18:29
#13
Odinstalowałem, ale dalej nic
– Dodane 11.09.2013 (Śr) 9:25 –
Jakieś pomysły co może być jeszcze nie tak?? Włączyłem dzisiaj lapka bez podpięcia do neta i na trybie normalnym strasznie wolno chodzi ale jakoś działa. Jak tylko podepnę do neta to chwile pochodzi zaraz przy starcie i spowalnia go na maxa.
Daje wrazie co Otl zrobiony przed chwilą: http://wklej.org/id/1127298/