aaron92
(Thomson 1)
27 Maj 2012 12:22
#1
Witam!
Ostatnio coś komputer mi muli, włączam przeglądarkę to się przycina, filmiki na youtubie, gdy gram to też czasami nie wiem co jest, komputer coś załapał jakiegoś wira czy co. Proszę o sprawdzenie logów czy wszystko w porządku. Z góry dzięki.
http://wklej.org/id/761120/
http://wklej.org/id/761121/
Acorus
(Acorus)
27 Maj 2012 13:27
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbmdm.sys – (hwdatacard) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ew_jubusenum.sys – (huawei_enumerator) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\gdrv.sys – (gdrv) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbnet.sys – (ewusbnet) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\EagleXNt.sys – (EagleXNt) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\EagleNT.sys – (EagleNT) IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM…\SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: “URL” = http://www.searchqu.com/web?src=ieb&app … 06&sr=0&q={searchTerms} IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchqu.com/406 IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - No CLSID value found IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\URLSearchHook: {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.) IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.) IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=PV&apn_dtid=YYYYYYYYPL&apn_uid=4D14AABD-C6CB-4465-8A53-77930884733E&apn_sauid=263EAF4A-49ED-4524-8600-8A343449FB00& IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: “URL” = http://www.searchqu.com/web?src=ieb&app … 06&sr=0&q={searchTerms} IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: “URL” = http://www.daemon-search.com/search/web?q={searchTerms} IE - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\SearchScopes{afdbddaa-5d3f-42ee-b79c-185a7020515b}: “URL” = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050 [2012-04-26 20:23:30 | 000,000,000 | —D | M] (DVDVideoSoftTB Community Toolbar) – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\extensions{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2012-04-26 20:23:24 | 000,000,000 | —D | M] (uTorrentBar Community Toolbar) – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\extensions{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} [2011-07-02 18:36:49 | 000,000,000 | —D | M] (Conduit Engine) – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\extensions\engine@conduit.com [2012-01-01 14:01:13 | 000,000,000 | —D | M] (Ask Toolbar) – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\extensions\toolbar@ask.com [2012-03-27 21:55:07 | 000,000,000 | —D | M] (vShare) – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\extensions\vshare@toolbar [2011-08-23 22:16:36 | 000,002,333 | ---- | M] () – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\searchplugins\askcom.xml [2011-07-02 18:36:49 | 000,000,913 | ---- | M] () – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\searchplugins\conduit.xml [2010-12-28 17:44:42 | 000,002,059 | ---- | M] () – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\searchplugins\daemon-search.xml [2011-10-26 21:24:05 | 000,002,520 | ---- | M] () – C:\Documents and Settings\Użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\b2d7u30n.default\searchplugins\SearchResults.xml O3 - HKLM…\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found. O3 - HKLM…\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-527237240-2000478354-839522115-1004…\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.) [2011-06-01 10:51:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Użytkownik\Dane aplikacji\OpenCandy [2012-03-12 12:44:09 | 000,000,000 | —D | M] – C:\Documents and Settings\Użytkownik\Dane aplikacji\PriceGong [2012-05-27 14:01:01 | 000,000,244 | ---- | M] () – C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Agaton
(Agatonster)
27 Maj 2012 13:35
#3
aaron92 ,
Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.
Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.
aaron92
(Thomson 1)
27 Maj 2012 15:40
#4
Po restarcie kompa:
http://wklej.org/id/761270/
– Dodane 27.05.2012 (N) 17:46 –
A to mi wyskoczyło po ponownym skanowaniu:
http://wklej.org/id/761277/
Acorus
(Acorus)
27 Maj 2012 15:49
#5
W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”
aaron92
(Thomson 1)
27 Maj 2012 16:21
#6
Użyłem opcji sprzątaj, a skanowanie:
http://wklej.org/id/761300/