Wielka prośba o sprawdzenie logów OTL i RSIT
#1
Podczas przeglądania stron wyskakują mi następujące okienka :

1)

[Aby zobaczyć linki, zarejestruj się tutaj]

2)hxxp://super-savings.cloriecounter.com/home.html

podsyłam skrypty

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


nic raczej nie instalowałem nowego , trochę mometami komputer się ścina podczas przeglądania internetu .

bardzo proszę o pomoc
Odpowiedz
#2
Daj standardowe logi jeszcze z OTL + extras
Odpowiedz
#3
nie moge znaleś żadnego av (antyvira) jezeli nie masz to zainstaluj sobie cały pakiet od comodo i pusc pełny skan
Odpowiedz
#4
Eh... Tibu, to nie tak. Nie skanuj na razie, daj logi OTL dla tachiona.
0x DEADBEEF
Odpowiedz
#5
Odinstaluj:

Bing Bar
Bonjour
contIInuEetosave
ContinueToSave
Java™ 6 Update 29
Search Assistant WebSearch
SeaarucHy

Uruchom OTLi do okienka w własne opcje skanowania skrypt wklej i wykonaj:

Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://websearch.pu-result.info/?pid=708&r=2013/05/28&hid=3290787620&lg=EN&cc=PL
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKLM\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = http://websearch.pu-result.info/?l=1&q={searchTerms}&pid=708&r=2013/05/28&hid=3290787620&lg=EN&cc=PL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://websearch.pu-result.info/?pid=708&r=2013/05/28&hid=3290787620&lg=EN&cc=PL
IE - HKCU\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - No CLSID value found
IE - HKCU\..\SearchScopes,DefaultScope = {BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKCU\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = http://websearch.pu-result.info/?l=1&q={searchTerms}&pid=708&r=2013/05/28&hid=3290787620&lg=EN&cc=PL
IE - HKCU\..\SearchScopes\{E3D2E31E-7B14-4408-8672-C0D5A96992CE}: "URL" = http://www.bing.com/search?FORM=LENBDF&PC=MALN&q={searchTerms}&src=IE-SearchBox
IE - HKCU\..\SearchScopes\{FBDC9E0F-AB99-4556-93D7-6122D90E66CC}: "URL" = http://www.google.com/search?hl=pl&q={searchTerms}
MOD - c:\Program Files (x86)\WebSearch\sprotector.dll ()
MOD - c:\Program Files (x86)\ContinueToSave\sprotector.dll ()
O2 - BHO: (SeaarucHy-NewyTiaob) - {6E112680-E47B-E5DC-E8F3-442257C6A33C} - C:\ProgramData\SeaarucHy-NewyTiaob\51a517a47e02f.dll ()
O2 - BHO: (contIInuEetosave) - {848F5782-00AA-7679-0350-4874304B775E} - C:\ProgramData\contIInuEetosave\51a5178ae2f90.dll ()
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKLM..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe" File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:[b]64bit:[/b] - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O20 - AppInit_DLLs: (c:\progra~2\contin~1\sprote~1.dll) - c:\Program Files (x86)\ContinueToSave\sprotector.dll ()
O20 - AppInit_DLLs: (c:\progra~2\websea~1\sprote~1.dll) - c:\Program Files (x86)\WebSearch\sprotector.dll ()
[2012-01-23 13:22:09 | 002,161,160 | ---- | C] (DownVision ) -- C:\Users\varimatras\AppData\Local\setup.exe
[2013-05-28 22:45:21 | 000,007,828 | ---- | M] () -- C:\Users\varimatras\AppData\Roaming\mozilla\firefox\profiles\em19msnc.default\searchplugins\WebSearch.xml
[2010-09-12 21:11:17 | 000,002,432 | ---- | C] () -- C:\Users\varimatras\AppData\Local\Tempgm3892.html
[2010-09-10 00:36:33 | 000,000,088 | ---- | C] () -- C:\ProgramData\profile.xml
[2011-08-23 16:47:30 | 000,000,036 | ---- | C] () -- C:\Users\varimatras\uidsave.dat

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]


:Files
C:\Windows\tasks\*.*

:Commands
[EMPTYTEMP]


Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

W pasku adresu wklep chrome//settings przejdź do ustawień, wybierz “Zarządzaj wyszukiwarkami”. Zmień wyszukiwarkę na Google
Pozostałe usuń

Następnie wklep w przeglądarkę chrome//extensionsi wymontuj SeaarucHyi contIInuEetosave

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Scani następnie Clean

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij skanuj i przedstaw raport z niego.

Następnie uruchom OTLponownie i kliknij Skanuj . Przedstaw nowy log OTLraport po wykonaniu,oraz raport z Adwcleaner .
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości