kieronsky
(Tomasz Kieronski)
12 Lipiec 2012 20:25
#1
Witam.
Z tego co widzę na forum to nie tylko ja mam taki problem udało mi się uruchomić komputer w trybie awaryjnym i wygenerować logi:
OTL.txt http://wklej.org/id/789424/
Extras.txt http://wklej.org/id/789428/
Bardzo proszę o pomoc, użyłem malwarebytes ale nie pomogło.
Acorus
(Acorus)
12 Lipiec 2012 20:45
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKLM…\Run: [fpolrpkkimgpbbr] C:\ProgramData\fpolrpkk.exe () O4 - HKCU…\Run: [fpolrpkkimgpbbr] C:\ProgramData\fpolrpkk.exe () [2012-07-12 10:24:36 | 000,000,000 | —D | C] – C:\ProgramData\acitvcssihzsixm [2012-07-12 10:24:37 | 000,000,051 | ---- | M] () – C:\ProgramData\duekohqxayethuu [2012-07-12 00:16:50 | 000,065,536 | ---- | M] () – C:\ProgramData\ugmpvomm.exe [2012-07-12 00:16:50 | 000,065,536 | ---- | M] () – C:\ProgramData\plspvezj.exe [2012-07-12 00:16:50 | 000,065,536 | ---- | M] () – C:\ProgramData\fpolrpkk.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
kieronsky
(Tomasz Kieronski)
12 Lipiec 2012 21:00
#3
Acorus
(Acorus)
13 Lipiec 2012 08:02
#4
Odinstaluj Panda ActiveScan 2.0,Norton Security Scan.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\nlndis.sys – (NLNdisPT) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\nlndis.sys – (NLNdisMP) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\connctfy.sys – (connctfyMP) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\connctfy.sys – (connctfy) DRV - File not found [Kernel | On_Demand | Stopped] – C:\Users\Tomasz\AppData\Local\Temp\catchme.sys – (catchme) DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\btcusb.sys – (Btcsrusb) DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\btcombus.sys – (BTCOMBUS) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\btcomport.sys – (BTCOM) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\btnetdrv.sys – (BT) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\BlueletSCOAudio.sys – (BlueletSCOAudio) IE - HKLM…\SearchScopes{9D6FE2FE-FA5B-412A-9117-2B1E44B56814}: “URL” = http://startsear.ch/?aff=10&src=sp&cf=1 … 7aa3bda&q={searchTerms} IE - HKCU…\SearchScopes{9D6FE2FE-FA5B-412A-9117-2B1E44B56814}: “URL” = http://startsear.ch/?aff=10&src=sp&cf=1 … 7aa3bda&q={searchTerms} FF - prefs.js…browser.search.defaultengine: “Web Search” FF - prefs.js…browser.search.defaultenginename: “Web Search” FF - prefs.js…browser.search.order.1: “Web Search” FF - prefs.js…browser.search.param.yahoo-fr: “chr-greentree_ff&type=827316” FF - prefs.js…extensions.enabledItems: vshare@toolbar:1.0.0 [2012-05-31 20:00:20 | 000,000,000 | —D | M] (Zynga Community Toolbar) – C:\Users\Tomasz\AppData\Roaming\mozilla\Firefox\Profiles\k3li3y94.default\extensions{7b13ec3e-999a-4b70-b9cb-2617b8323822} [2012-02-26 18:44:16 | 000,000,793 | ---- | M] () – C:\Users\Tomasz\AppData\Roaming\Mozilla\Firefox\Profiles\k3li3y94.default\searchplugins\startsear.xml [2012-04-19 21:38:55 | 000,256,000 | ---- | C] () – C:\Windows\PEV.exe [2012-04-19 21:38:55 | 000,208,896 | ---- | C] () – C:\Windows\MBR.exe [2012-04-19 21:38:55 | 000,098,816 | ---- | C] () – C:\Windows\sed.exe [2012-04-19 21:38:55 | 000,080,412 | ---- | C] () – C:\Windows\grep.exe [2012-04-19 21:38:55 | 000,068,096 | ---- | C] () – C:\Windows\zip.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.
kieronsky
(Tomasz Kieronski)
17 Lipiec 2012 16:49
#5
Dzięki wielkie za pomoc.
Wszystko zrobione zgodnie z Twoimi instrukcjami, i mogę się cieszyć swoim komputerem na nowo.
Jeszcze raz wielkie dzięki.
Pozdrawiam, T.