Zamulony komputer,dziwne programy wyskakujące


(kubasx4) #1

Tak jak w temacie , komputer zamula , jakies dziwne programy.

 

Log z OTL :

 

http://wklejto.pl/203138


(Atis) #2

Dlaczego nie odinstalujesz tych programów?

W panelu sterowania odinstaluj PlurPush i Savings Sidekick.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(kubasx4) #3

Raporty :

 

http://wklejto.pl/203149

 

http://wklejto.pl/203151


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?ctid=CT3323915&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP22000486-0D74-4C0E-829E-921AB8FC96EC&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler-x32: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - No File
Hosts: 54.225.95.126	jiflcpcpeoojndcdlmhkegpekkiabgem
R1 {552199fb-9890-4055-9aaf-b2f6d51d46e9}w64; C:\Windows\System32\drivers\{552199fb-9890-4055-9aaf-b2f6d51d46e9}w64.sys [61112 2014-04-24] (StdLib)
C:\AdwCleaner
C:\Users\łukasz\AppData\Local\Temp\*.exe
C:\Users\łukasz\AppData\Local\Updater5060
Task: {54E25128-E221-4FD8-A06C-4E5C603DEDAA} - System32\Tasks\Updater5060.exe => C:\Users\łukasz\AppData\Local\Updater5060\Updater5060.exe <==== ATTENTION
Task: {C646401C-171B-4764-91EB-79AE7A505938} - System32\Tasks\{65519684-83CB-4001-AD0C-CC4EBC8C2BFF} => D:\patch_1.2\Anno1404_Patch_1.2.exe
Task: {CC037886-21CB-4A62-956D-1790FE177245} - System32\Tasks\{7FF8231C-553B-4314-A82F-0DAB0AA18CAA} => C:\Users\łukasz\Desktop\Update.exe
Task: {D42499ED-C985-4E62-AE44-0060DD705FBC} - \bench-sys No Task File <==== ATTENTION
Task: {EDEF5525-175D-4200-8A1D-7FEBD0D053D3} - System32\Tasks\{C1855E82-2C91-4EB7-9FEE-30F721905F1C} => D:\setup.exe
Task: {FD3C3658-462A-4FC5-9FD9-1B3DBC520A05} - System32\Tasks\bench-S-1-5-21-537630317-2971161810-2886607639-1000 => C:\Program Files (x86)\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\bench-S-1-5-21-537630317-2971161810-2886607639-1000.job => C:\Program Files (x86)\Bench\Updater\updater.exe <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR" /f

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(kubasx4) #5

Logi

 

http://wklejto.pl/203154

 

http://wklejto.pl/203155


(Atis) #6

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 11 Plugin

Adobe Flash Player 13 ActiveX

Adobe Reader XI

Java 7 Update 45

Zainstaluj:

Java 7 Update 60

Adobe Reader XI 11.0.7

Flash Player 13.0.0.214 Internet Explorer i Plugin-based browsers


(kubasx4) #7

Gotowe

Jednak mam jeszcze jeden problem , a mianowicie komputer strasznie długo się uruchamia , to znaczy wszystko jest ok, dopóki nie pokaże się okno użytkownika i potem napis zapraszamy leci chyba przez około 3 minuty.

Sorry że post pod postem …


(kubasx4) #8

może ktoś pomóc ?


(Atis) #9

Usuń Eset Trial Reset, bo powoduje błędy:


(kubasx4) #10

już to wywaliłem wszystko i nowego antywirusa zainstalowałem i dalej tak się długo uruchamia


(Atis) #11

Pobierz i uruchom Autoruns

File -> Save… -> AutoRuns.arn

Plik AutoRuns.arn wyślij na http://sendfile.pl i podaj link.


(kubasx4) #12

Zrobione:

 

http://sendfile.pl/228064/AutoRuns.arn


(Atis) #13

Na karcie Logon odznacz:

Adobe ARM

APSDaemon

DivXMediaServer

DivXUpdate

EgisTecLiveUpdate

HP Software Update

iTunesHelper

QuickTime Task

SunJavaUpdateSched

TkBellExe

Google Chrome

Na karcie Services odznacz:

AdobeARMservice

c2cautoupdatesvc

c2cpnrsvc

gupdate

gupdatem

RealNetworks Downloader Resolver Service

SkypeUpdate

Na karcie Scheduled Task odznacz:

Apple\AppleSoftwareUpdate

GoogleUpdateTaskMachineCore

GoogleUpdateTaskMachineUA

RealPlayerRealUpgradeLogonTask

RealPlayerRealUpgradeScheduledTask

{15308FF5-D204-4E39-92F4-66E5783760BD}

{67848062-C3A9-4B9B-A6C5-67CF985D9741}

{A30909B9-D6C5-488C-9E09-A3F8A6C921E6}


(kubasx4) #14

Trochę lepiej , ale dalej ze startem ma problem :confused: