UA: Mozilla/5.0 (Windows NT 6.1; rv:8.0) Gecko/20100101 Firefox/8.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
:OTL
@Alternate Data Stream - 1233 bytes -> C:\ProgramData\Microsoft:cmdUlHwVv5zgY1ixl03N1nZ
@Alternate Data Stream - 1230 bytes -> C:\Users\Łukasz\AppData\Local\Temp:l57jfCI0QCIYibi3MCQD9
@Alternate Data Stream - 1152 bytes -> C:\ProgramData\Microsoft:Qy7SBCLcjzq8eEyAo5
@Alternate Data Stream - 1106 bytes -> C:\Users\Łukasz\AppData\Local\Temp:XD9hyhQ8yMH1PfTTVThAms3Hvg
@Alternate Data Stream - 1072 bytes -> C:\ProgramData\Microsoft:F8RxuZ7G9fL6pvVBsI4EjLpby
@Alternate Data Stream - 1055 bytes -> C:\ProgramData\Microsoft:ampB8w69tXAuMJhe7E0UevtjhkTf1
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O3 - HKU\S-1-5-21-117025849-2756678924-3093675163-1000\..\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found.
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
:Commands
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows NT 6.1; rv:8.0) Gecko/20100101 Firefox/8.0
http://wklejtekst.pl/38z
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
boniface napisał(a):ale vshare służy mi do oglądania transmisji w przeglądarce.
:OTL
:Files
C:\Windows\System32\acovcnt.exe
C:\Users\Łukasz\AppData\Roaming\PACE Anti-Piracy
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ADSMTray"=-
"ATKMEDIA"=-
"ATKOSD2"=-
"NvCplDaemon"=-
:Commands
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows NT 6.1; rv:8.0) Gecko/20100101 Firefox/8.0
kominekl napisał(a):Wiemy do czego to służy. Jednak wiesz mi. Większość naprawdę szanowanych serwisów zezwala na oglądanie transmisji bez instalacji pluginów. Można się bez tego obejść. Pozwolę, że spytam. Używasz go do transmisji meczów? Nadal proponuję deinstalację.
Wejdź w STARTURUCHOM
Msconfig
Usługi
odznacz usługę
Windows Defender i NVIDIA Display Driver Service.
Następnie odinstalujwspomniany wcześniej vShare (plugin, toolbar) i Malwarebytes' Anti-Malware (w obecnym układzie to bezsens).
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
UA: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_6_5; pl-pl) AppleWebKit/533.19.4 (KHTML, like Gecko) Version/5.0.3 Safari/533.19.4
kominekl napisał(a):boniface napisał(a):ale vshare służy mi do oglądania transmisji w przeglądarce.
Wiemy do czego to służy. Jednak wiesz mi. Większość naprawdę szanowanych serwisów zezwala na oglądanie transmisji bez instalacji pluginów. Można się bez tego obejść. Pozwolę, że spytam. Używasz go do transmisji meczów? Nadal proponuję deinstalację.
Wejdź w STARTURUCHOM
Msconfig
Usługi
odznacz usługę
Windows Defender i NVIDIA Display Driver Service.
Następnie odinstalujwspomniany wcześniej vShare (plugin, toolbar) i Malwarebytes' Anti-Malware (w obecnym układzie to bezsens).
Następnie uruchom OTLw oknie Własne opcje skanowania/skrypt wklej:
:OTL
:Files
C:\Windows\System32\acovcnt.exe
C:\Users\Łukasz\AppData\Roaming\PACE Anti-Piracy
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ADSMTray"=-
"ATKMEDIA"=-
"ATKOSD2"=-
"NvCplDaemon"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z GMER.
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
Zrob to wszystko o co poprosil cie kominekl
:OTL
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ADSMTray"=-
"ATKMEDIA"=-
"ATKOSD2"=-
"NvCplDaemon"=-
UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
Co do Malwarebytes`a. W obecnym układzie działa on nie tylko, jako skaner na żądanie, ale też jako pewna pochodna antywirusa (zapewne dlatego, ze zgodziłeś się na wersję testową), co jest bezsensowne, gdyż działa także w tym samym czasie zainstalowany antywirus.
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] D:\moje dokumenty\programy zainstalowane\bezpieczeństwo\Malwarebytes_1.50.1.1100\mbam.exe (Malwarebytes Corporation)
UA: Mozilla/5.0 (Windows NT 6.1; rv:8.0) Gecko/20100101 Firefox/8.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
dziwne, ponieważ robiłem skan ok 3 tyg temu i było czysto (robiłem szybki skan)
UA: Mozilla/5.0 (Windows NT 6.1; rv:8.0) Gecko/20100101 Firefox/8.0
mati8898 napisał(a):Jak widać, wszystko pochodzi od vshare. Odinstaluj go i usuń to co znalazł Malwarebytes.dziwne, ponieważ robiłem skan ok 3 tyg temu i było czysto (robiłem szybki skan)
Widocznie Malwarebytes nie miał tego jeszcze wtedy w bazie wirusów.
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
i 2 sprawa: zauważyłem, że po wykonaniu skryptu klawisze funkcyjne laptopa zmieniły wygląd graficzny, czy to było celowe?
Zarejestrowani użytkownicy: Bing [Bot], Majestic-12 [Bot]