Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Dużo reklam

10 Lut 2014, 22:19

Hej, ostatnio ściągnęłam przez przypadek z innym plikiem jakiś awesomhp, udało mi się go pozbyć jednak od tego czasu mam problem z dużą ilością wyskakujących reklam, przeskanowałam komputer ccleanerem, również adwcleanerem, nie znam się na tym zupełnie, pewnie komputer jest mocno zawalony. Proszę o pomoc.

OTL
http://www.wklej.eu/index.php?id=e4356072e0
Extras
http://www.wklej.eu/index.php?id=85f6d62d59
Gmer
http://www.wklej.eu/index.php?id=5d6291c524

Re: Dużo reklam

10 Lut 2014, 23:34

Jest tu trochę do zrobienia.

1. Odinstaluj: pdfforge Toolbar v7.6, Qtrax Player, GrabRez, IePluginService12.27.0.3326, SupTab
2. Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
[2014-02-08 22:07:14 | 000,000,000 | ---D | C] -- C:\Users\Pati\.android
[2014-02-08 22:07:10 | 000,000,000 | ---D | C] -- C:\Users\Pati\AppData\Roaming\newnext.me
[2014-02-08 22:07:09 | 000,000,000 | ---D | C] -- C:\Users\Pati\AppData\Local\genienext
[2014-02-08 22:07:07 | 000,000,000 | ---D | C] -- C:\Users\Pati\Documents\Mobogenie
[2014-02-08 22:07:07 | 000,000,000 | ---D | C] -- C:\Users\Pati\AppData\Local\Mobogenie
[2014-02-08 22:06:28 | 000,000,000 | ---D | C] -- C:\Program Files\Mobogenie
[2014-02-08 22:05:12 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginService
[2014-02-08 22:05:09 | 000,000,000 | ---D | C] -- C:\Program Files\SupTab
[2014-02-08 22:04:58 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
[2014-02-08 22:02:30 | 000,000,000 | ---D | C] -- C:\Program Files\GrabRez
MOD - [2014-02-10 13:12:49 | 000,398,104 | ---- | M] () -- C:\Program Files\GrabRez\bin\GrabRez.BrowserFilter.Helper.dll
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Samsung\Kies\WiselinkPro\WiselinkPro.exe -- (KiesAllShare)
SRV - [2014-02-08 23:06:27 | 000,080,152 | ---- | M] () [Auto | Running] -- C:\Program Files\GrabRez\bin\utilGrabRez.exe -- (Util GrabRez)
SRV - [2014-02-07 17:47:20 | 000,080,152 | ---- | M] () [Auto | Running] -- C:\Program Files\GrabRez\updateGrabRez.exe -- (Update GrabRez)
SRV - [2014-01-14 10:04:32 | 000,508,016 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\IePluginService\PluginService.exe -- (IePluginService)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1391893441&from=ild&uid=HitachiXHTS543225L9A300_081202FB2E00LKD46NWAX
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1391893441&from=ild&uid=HitachiXHTS543225L9A300_081202FB2E00LKD46NWAX&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system3
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1391893441&from=ild&uid=HitachiXHTS543225L9A300_081202FB2E00LKD46NWAX&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1391893441&from=ild&uid=HitachiXHTS543225L9A300_081202FB2E00LKD46NWAX
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=92e11a50-c92e-11e1-9d03-c4989399c731&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1391893441&from=ild&uid=HitachiXHTS543225L9A300_081202FB2E00LKD46NWAX
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1391893441&from=ild&uid=HitachiXHTS543225L9A300_081202FB2E00LKD46NWAX
FF - prefs.js..browser.search.defaultenginename: "awesomehp"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&ilc=12&type=302398"
FF - prefs.js..browser.search.selectedEngine: "awesomehp"
FF - prefs.js..browser.startup.homepage: "http://www.awesomehp.com/?type=hp&ts=1391893441&from=ild&uid=HitachiXHTS543225L9A300_081202FB2E00LKD46NWAX"
[2013-09-01 10:17:22 | 000,000,000 | ---D | M] (Address Bar Search) -- C:\Users\Pati\AppData\Roaming\mozilla\Firefox\Profiles\58a5s5lb.default\extensions\{badea1ae-72ed-4f6a-8c37-4db9a4ac7bc9}
[2014-02-08 22:04:16 | 000,000,000 | ---D | M] (Extension_Protected) -- C:\Users\Pati\AppData\Roaming\mozilla\Firefox\Profiles\58a5s5lb.default\extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack
[2012-11-26 18:58:17 | 000,001,066 | ---- | M] () -- C:\Users\Pati\AppData\Roaming\mozilla\firefox\profiles\58a5s5lb.default\searchplugins\utorrentcontrolv2-customized-web-search.xml
[2014-02-08 22:04:05 | 000,000,569 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\awesomehp.xml
O4 - HKLM..\Run: [] File not found
O4 - HKCU..\Run: [NextLive] C:\Users\Pati\AppData\Roaming\newnext.me\nengine.dll (NewNextDotMe)
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found

:Files
C:\Users\Pati\AppData\Local\Temp*.html

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KiesPDLR"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania.

3. Użyj AdwCleaner -> http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji Usuń i podaj utworzony log.
4. Wykonaj nowe logi z OTL opcją Skanuj

Kolejność jak podałem

Re: Dużo reklam

11 Lut 2014, 00:53

Log z usuwania
http://www.wklej.eu/index.php?id=40e190e4ab
Log z AdwCleaner
http://www.wklej.eu/index.php?id=3e7935446e
OTL
http://www.wklej.eu/index.php?id=f9ac263c19
Extras
http://www.wklej.eu/index.php?id=7aa84c791d

Re: Dużo reklam

11 Lut 2014, 10:54

W AdwCleaner -> Odinstaluj

Wklej w OTL:
:OTL
[2014-02-10 22:56:44 | 000,000,000 | ---D | C] -- C:\Users\Pati\AppData\Roaming\newnext.me

Klikasz Wykonaj skrypt, następnie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Zainstaluj SP2 -> http://www.instalki.pl/programy/downloa ... ack_2.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... rer_9.html

Odinstaluj stare wersje Javy:
Java(TM) 6 Update 20
Java 7 Update 25

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... /Java.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Zainteresuj się tym programem -> http://www.instalki.pl/programy/downloa ... hecky.html

Re: Dużo reklam

11 Lut 2014, 16:47

Czy to już wszystko co powinnam wykonać?

Re: Dużo reklam

12 Lut 2014, 00:33

Tak.

Re: Dużo reklam

12 Lut 2014, 10:28

W takim razie bardzo dziękuję za pomoc!
Wyślij odpowiedź