wiktor88
(Mikolaj8)
30 Październik 2013 10:08
#1
Witam, wczoraj przyplątało mi się takie coś i męczyłem się trochę z usunięciem tego. Komputer działał wolno, strony startowe ustawiały się na to qone8 i ogólnie muliło.
Przeskanowałem i wyczyściłem Malwarebytes Anti-Malware, pousuwałem wszystko co mogło mieć związek z tym qone8 z ustawień przeglądarek i niby już tego nie ma, ale jednak nadal nie wszystko działa ok. Youtube nie chce ładować filmików, komputer czasem przytnie na chwilę. Wrzucam logi z OTL i HijackThis. Jakby ktoś sprawdził albo podpowiedział co z tym robić to byłbym wdzięczny.
Log OTL
Log Extras
Log HiJackThis
Acorus
(Acorus)
30 Październik 2013 14:18
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV - File not found [Kernel | Boot | Stopped] – system32\drivers\szkgfs.sys – (szkgfs) DRV - File not found [File_System | Auto | Stopped] – system32\drivers\sbapifs.sys – (sbapifs) DRV - File not found [Kernel | System | Stopped] – system32\drivers\sbaphd.sys – (sbaphd) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\NSNDIS5.SYS – (NSNDIS5) DRV - File not found [Kernel | On_Demand | Stopped] – system32\drivers\gfiark.sys – (gfiark) DRV - File not found [Kernel | On_Demand | Stopped] – C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys – (esgiguard) IE - HKLM…\SearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}: “URL” = http://start.qone8.com/web/?type=ds&ts= … MR0Y471&q={searchTerms} O4 - HKU\S-1-5-21-1123561945-1214440339-839522115-1004…\Run: [AVG-Secure-Search-Update_0913b] C:\Documents and Settings\guldea\Dane aplikacji\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid 6c6d275cbeea47d0b998d129f5eaa4e4-9536ab9be2849ad4457cf997203d9ce0f3c5d501 --CMPID 0913b File not found O20 - Winlogon\Notify\TPSvc: DllName - (TPSvc.dll) - File not found [2013-10-29 23:04:39 | 000,000,000 | —D | C] – C:\Program Files\Enigma Software Group [2013-10-29 01:09:12 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Dane aplikacji\eSafe [2013-10-30 10:08:00 | 000,000,432 | ---- | M] () – C:\WINDOWS\tasks\At1.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”