04 Gru 2011, 15:08
04 Gru 2011, 18:17
:OTL
@Alternate Data Stream - 1233 bytes -> C:\ProgramData\Microsoft:cmdUlHwVv5zgY1ixl03N1nZ
@Alternate Data Stream - 1230 bytes -> C:\Users\Łukasz\AppData\Local\Temp:l57jfCI0QCIYibi3MCQD9
@Alternate Data Stream - 1152 bytes -> C:\ProgramData\Microsoft:Qy7SBCLcjzq8eEyAo5
@Alternate Data Stream - 1106 bytes -> C:\Users\Łukasz\AppData\Local\Temp:XD9hyhQ8yMH1PfTTVThAms3Hvg
@Alternate Data Stream - 1072 bytes -> C:\ProgramData\Microsoft:F8RxuZ7G9fL6pvVBsI4EjLpby
@Alternate Data Stream - 1055 bytes -> C:\ProgramData\Microsoft:ampB8w69tXAuMJhe7E0UevtjhkTf1
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O3 - HKU\S-1-5-21-117025849-2756678924-3093675163-1000\..\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found.
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
:Commands
[clearallrestorepoints]
[emptytemp]
04 Gru 2011, 19:41
http://wklejtekst.pl/38z
04 Gru 2011, 21:07
04 Gru 2011, 21:11
boniface napisał(a):ale vshare służy mi do oglądania transmisji w przeglądarce.
:OTL
:Files
C:\Windows\System32\acovcnt.exe
C:\Users\Łukasz\AppData\Roaming\PACE Anti-Piracy
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ADSMTray"=-
"ATKMEDIA"=-
"ATKOSD2"=-
"NvCplDaemon"=-
:Commands
[clearallrestorepoints]
[emptytemp]
04 Gru 2011, 23:57
kominekl napisał(a):Wiemy do czego to służy. Jednak wiesz mi. Większość naprawdę szanowanych serwisów zezwala na oglądanie transmisji bez instalacji pluginów. Można się bez tego obejść. Pozwolę, że spytam. Używasz go do transmisji meczów? Nadal proponuję deinstalację.
Wejdź w STARTURUCHOM
Msconfig
Usługi
odznacz usługę
Windows Defender i NVIDIA Display Driver Service.
Następnie odinstalujwspomniany wcześniej vShare (plugin, toolbar) i Malwarebytes' Anti-Malware (w obecnym układzie to bezsens).
05 Gru 2011, 15:09
05 Gru 2011, 17:16
kominekl napisał(a):boniface napisał(a):ale vshare służy mi do oglądania transmisji w przeglądarce.
Wiemy do czego to służy. Jednak wiesz mi. Większość naprawdę szanowanych serwisów zezwala na oglądanie transmisji bez instalacji pluginów. Można się bez tego obejść. Pozwolę, że spytam. Używasz go do transmisji meczów? Nadal proponuję deinstalację.
Wejdź w STARTURUCHOM
Msconfig
Usługi
odznacz usługę
Windows Defender i NVIDIA Display Driver Service.
Następnie odinstalujwspomniany wcześniej vShare (plugin, toolbar) i Malwarebytes' Anti-Malware (w obecnym układzie to bezsens).
Następnie uruchom OTLw oknie Własne opcje skanowania/skrypt wklej:
:OTL
:Files
C:\Windows\System32\acovcnt.exe
C:\Users\Łukasz\AppData\Roaming\PACE Anti-Piracy
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ADSMTray"=-
"ATKMEDIA"=-
"ATKOSD2"=-
"NvCplDaemon"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z GMER.
05 Gru 2011, 17:38
Zrob to wszystko o co poprosil cie kominekl
:OTL
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ADSMTray"=-
"ATKMEDIA"=-
"ATKOSD2"=-
"NvCplDaemon"=-
05 Gru 2011, 20:10
05 Gru 2011, 21:48
Co do Malwarebytes`a. W obecnym układzie działa on nie tylko, jako skaner na żądanie, ale też jako pewna pochodna antywirusa (zapewne dlatego, ze zgodziłeś się na wersję testową), co jest bezsensowne, gdyż działa także w tym samym czasie zainstalowany antywirus.
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] D:\moje dokumenty\programy zainstalowane\bezpieczeństwo\Malwarebytes_1.50.1.1100\mbam.exe (Malwarebytes Corporation)
05 Gru 2011, 21:50
05 Gru 2011, 21:52
dziwne, ponieważ robiłem skan ok 3 tyg temu i było czysto (robiłem szybki skan)
05 Gru 2011, 21:54
mati8898 napisał(a):Jak widać, wszystko pochodzi od vshare. Odinstaluj go i usuń to co znalazł Malwarebytes.dziwne, ponieważ robiłem skan ok 3 tyg temu i było czysto (robiłem szybki skan)
Widocznie Malwarebytes nie miał tego jeszcze wtedy w bazie wirusów.
05 Gru 2011, 21:59
i 2 sprawa: zauważyłem, że po wykonaniu skryptu klawisze funkcyjne laptopa zmieniły wygląd graficzny, czy to było celowe?