kargas
(Kargas)
23 Wrzesień 2014 17:15
#1
Witam,
parę dni temu złapałem jakiegoś wkurzającego wirusa, podkreśla jakieś przypadkowe wyrazy w przegladarce i pokazuje dymki z reklamówkami, skanowalem juz adwcleanerem i nic nie dało, antywirus nic nie wykrywa, proszę o pomoc co można z tym zrobić.Extras.Txt OTL.Txt
Atis
(Atis)
23 Wrzesień 2014 19:12
#2
kargas
(Kargas)
23 Wrzesień 2014 19:36
#3
Pisałem wcześniej że to nie działa, ani za pierwszym razem ani teraz nic nie pomogło
Atis
(Atis)
23 Wrzesień 2014 20:32
#4
Naucz się czytać, bo wymagane są inne logi.
Atis
(Atis)
24 Wrzesień 2014 20:21
#6
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File
FF NetworkProxy: "http", "r4wrwer"
FF NetworkProxy: "http_port", 330
FF Extension: Website Counselor - C:\Users\Martyś\AppData\Roaming\Mozilla\Firefox\Profiles\oob308pl.default\Extensions\{cc6cc772-f121-49e0-b1f0-c26583cb0c5e} [2014-09-17]
FF Extension: Settings Manager - C:\Users\Martyś\AppData\Roaming\Mozilla\Firefox\Profiles\oob308pl.default\Extensions\{E729C6EC-E9FF-E59F-355C-EC59F2795E4E} [2014-06-17]
CHR NewTab: Default -> "chrome-extension://pelmeidfhdlhlbjimpabfcbnnojbboma/index.html"
CHR DefaultSearchKeyword: Default -> ask.com
CHR DefaultSearchURL: Default -> http://www.default-search.net/search?sid=476&aid=132&itype=n&ver=12791&tm=381&src=ds&p={searchTerms}
S3 TpChoice; system32\DRIVERS\TpChoice.sys [X]
C:\AdwCleaner
Task: {6B014EEE-6844-45AA-9B07-5FAFE98C9737} - System32\Tasks\{E994AEB0-F8EC-4DDC-A19A-21D357AF6F1E} => Firefox.exe http://ui.skype.com/ui/0/6.1.60.129/en/abandoninstall?page=tsMain
Task: C:\Windows\Tasks\AYCUC.job => C:\Users\Martyś\AppData\Roaming\AYCUC.exe
Task: C:\Windows\Tasks\LKXA.job => C:\Users\Martyś\AppData\Roaming\LKXA.exe
Task: C:\Windows\Tasks\NFZB.job => C:\Users\Martyś\AppData\Roaming\NFZB.exe
Task: C:\Windows\Tasks\QLSZ.job => C:\Users\Martyś\AppData\Roaming\QLSZ.exe
C:\Users\Martyś\AppData\Roaming\*.exe
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
kargas
(Kargas)
24 Wrzesień 2014 20:40
#7
Atis
(Atis)
24 Wrzesień 2014 20:54
#8
Nic nie zostało wykonane, bo cały skrypt wkleiłeś w jednej linii.
W Twoim notatniku skrypt ma wyglądać tak jak w moim poście.
kargas
(Kargas)
25 Wrzesień 2014 14:36
#9
Przy każdej próbie wyskakuje mi cały czas komunikat że program przestał działać, tym razem wkleiłem skrypt tak jak pisałeś
Atis
(Atis)
25 Wrzesień 2014 16:30
#10
Wykonaj w trybie awaryjnym.
Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.
http://support.kaspersky.com/pl/general/various/493#q1
kargas
(Kargas)
25 Wrzesień 2014 17:00
#11
Niestety w trybie awaryjnym to samo
edit:
ale po uruchomieniu komputera w normalnym trybie te wkurzające podkreślenia znikły, zobaczymy na jak długo ale na razie jest wszystko ok