Keslaw889
(Keslaw123)
13 Czerwiec 2011 11:32
#1
Witam,
Jak w temacie, wirus bez mojej wiedzy zapycha mi upload. Kaspersky juz raz mi to usunal lub czasowo zablokowal-sam nie wiem. Ponieważ Kaspersky mnie wkurzał, wróciłem do Avasta i w trakcie zmiany na ten antywirus, problem powrócił.
Zapewniam was, ze nic nie uploaduje, jest to na 100% wirus, pamiętam, że kaspersky usunął mi jakiegoś trojan.downloadera i robaka. Zapewne to coś znowu powróciło. Posiadam system Windows 7 Ultimate 64bit.
Oto logi:
OTL: http://wklej.org/id/545697/
OTL Extras: http://wklej.org/id/545706/
RSIT: http://wklej.org/id/545696/
GMER: http://wklej.org/id/545705/
Proszę o jak najszybszą pomoc.
Acorus
(Acorus)
13 Czerwiec 2011 13:14
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\URLSearchHook: {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files (x86)\Softonic-Polska\tbSoft.dll (Conduit Ltd.) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.freecause.com/search?ourm … type=63009 [2011-04-01 11:25:57 | 000,000,000 | —D | M] (DVDVideoSoftTB Community Toolbar) – C:\Users\KSL\AppData\Roaming\mozilla\Firefox\Profiles\9zjrvork.default\extensions{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2011-04-01 11:25:56 | 000,000,000 | —D | M] (Softonic-Polska Community Toolbar) – C:\Users\KSL\AppData\Roaming\mozilla\Firefox\Profiles\9zjrvork.default\extensions{c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} [2011-04-01 11:25:56 | 000,000,000 | —D | M] (Conduit Engine) – C:\Users\KSL\AppData\Roaming\mozilla\Firefox\Profiles\9zjrvork.default\extensions\engine@conduit.com [2010-10-26 15:47:58 | 000,000,000 | —D | M] (LimeWire Toolbar) – C:\Users\KSL\AppData\Roaming\mozilla\Firefox\Profiles\9zjrvork.default\extensions\toolbar@ask.com O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (Softonic-Polska Toolbar) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files (x86)\Softonic-Polska\tbSoft.dll (Conduit Ltd.) O2 - BHO: (LimeWire Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com \GenericAskToolbar.dll (Ask.com ) O2 - BHO: (MyPlayCity Toolbar BHO) - {D496B221-52BB-4DA7-B5E7-4442022F207D} - C:\Program Files (x86)\MyPlayCity Toolbar\Toolbar.dll () O3 - HKLM…\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (MyPlayCity Toolbar) - {648ADDE1-369B-4868-A419-0B67EBFD8F73} - C:\Program Files (x86)\MyPlayCity Toolbar\Toolbar.dll () O3 - HKLM…\Toolbar: (Softonic-Polska Toolbar) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files (x86)\Softonic-Polska\tbSoft.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (LimeWire Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com \GenericAskToolbar.dll (Ask.com ) O3 - HKCU…\Toolbar\WebBrowser: (MyPlayCity Toolbar) - {648ADDE1-369B-4868-A419-0B67EBFD8F73} - C:\Program Files (x86)\MyPlayCity Toolbar\Toolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (Softonic-Polska Toolbar) - {C86EB8A9-CCC2-4B6C-B75D-73576ED591BF} - C:\Program Files (x86)\Softonic-Polska\tbSoft.dll (Conduit Ltd.) O3 - HKCU…\Toolbar\WebBrowser: (LimeWire Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com \GenericAskToolbar.dll (Ask.com ) MsConfig:64bit - StartUpReg: amd_dc_opt - hkey= - key= - File not found [2011-05-04 22:21:13 | 000,000,000 | —D | M] – C:\Users\KSL\AppData\Roaming\EurekaLog :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj Akamai NetSession Interface,Conduit Engine, MyPlayCity Toolbar,Softonic-Polska Toolbar.
Keslaw889
(Keslaw123)
13 Czerwiec 2011 16:32
#3
Zwykły OTL: http://wklej.org/id/545945/
Raport usuwania: http://wklej.org/id/545937/
Program Conduit Engine nie chce się usunąć. Kiedy klikam na Odinstaluj, nic się nie dzieje.
Acorus
(Acorus)
13 Czerwiec 2011 17:38
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt…W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW
Keslaw889
(Keslaw123)
13 Czerwiec 2011 19:23
#5
Log z Malwara, ponieważ coś wykrył: http://wklej.org/id/546089/
Keslaw889
(Keslaw123)
30 Lipiec 2011 21:04
#7
Ta sama sytuacja, nie będę zakładał nowego tematu, znowu wirus o podobnym działaniu, zżera upload:
OTL: http://wklej.org/id/570005/
OTL Extras: http://wklej.org/id/570007/
RSIT: http://wklej.org/id/570009/
GMER: http://wklej.org/id/570016/