X
  • #1 03 Jan 2013 20:52
    emar45
    Level 6  
    Helpful post? (-1)
    Witam.
    Mam windows 7.Nie mogę otworzyc na pulpicie skrótów i folderów np.mój komputer,dysk c,katalog gry i użytki itp.A rano było wszystko O.K.Na pasku szybkiego uruchamiania ikona Eksplorator Windows pokazuje otwarte okna a w rzeczywistości ich nie ma.Nie mogę uruchomić programu HiJackThis żeby sprawdzić komputer.Proszę o poradę co począć.

    Założyłem nowe konto i na nim wszystko pracuje normalnie.
  • #2 04 Jan 2013 09:52
    kasiunia7777
    Level 39  
    Helpful post? (0)
    Zapewne jakaś infekcja.
    Przeskanuj dysk antywirusem z poziomu tego nowego użytkownia lub w trybie awaryjnym.
    Możesz użyć też skanera bootowalnego np:
    http://support.kaspersky.com/pl/viruses/rescuedisk
    http://www.avira.com/en/download/product/avira-antivir-rescue-system/product/avira-antivir-rescue-system/product/avira-antivir-rescue-system
    http://www.freedrweb.com/livecd/?lng=en
  • #3 04 Jan 2013 10:11
    emar45
    Level 6  
    Topic author Helpful post? (+1)
    Skanowałem dysk programem Eset online.Nie pokazał żadnego wirusa.
    Sprawdziłem dysk programem Autoruns.Usunąłem wszyskie podejrzane i niepotrzebne pliki.Spróbuje pobrać program Kaspersky i przeskanować dysk.
  • #4 04 Jan 2013 10:37
    kasiunia7777
    Level 39  
    Helpful post? (+1)
    emar45 wrote:
    Skanowałem dysk programem Eset online

    Skanery online nie są tak skuteczne.

    Dodano po 1 [minuty]:

    emar45 wrote:
    Spróbuje pobrać program Kaspersky i przeskanować dysk.

    Pamiętaj żeby od odpaleniu go zaktualizować bazę wirusów :)
  • #5 04 Jan 2013 10:46
    Kolobos
    Spec od komputerów
    Helpful post? (+2)
    Daj oba logi z OTL w zalaczniku.
  • #6 05 Jan 2013 06:23
    emar45
    Level 6  
    Topic author Helpful post? (+1)
    Przenoszę wszystko na nowe konto.Szkoda mojego czasu.Stare konto usunę.
    Dzięki wszystkim za pomoc.
  • #7 06 Jan 2013 17:07
    emar45
    Level 6  
    Topic author Helpful post? (0)
    emar45 wrote:
    Przenoszę wszystko na nowe konto.Szkoda mojego czasu.Stare konto usunę.
    Dzięki wszystkim za pomoc.


    Na nowym koncie zainstalowałem Far Cry 3 i problem się zaczął od nowa.Przeskanowałem komputer Kasperskim i ComboFix'em.Kasperski znalazł 2 wirusy które usunąłem.Niestety problem nie zniknął.Zrobie jeszcze logi z OTL.Może to coś wyjaśni.

    Dodano po 2 [godziny] 33 [minuty]:

    Proszę o sprawdzenie logów.
  • #8 07 Jan 2013 01:11
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Odinstaluj:
    DAEMON Tools Toolbar
    Protected Search 1.1

    Uzyj AdwCleaner, opcja Delete.

    Zrob skan przy pomocy mbam oraz cureit.

    Wykonaj skrypt w OTL:

    :OTL
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\..\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - No CLSID value found
    IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.certified-toolbar.com?si=41460&bs=true&tid=3231&q={searchTerms}
    [2012-11-17 18:49:48 | 000,002,048 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml
    [2013-01-01 06:50:19 | 000,003,269 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Web Search.xml
    O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    [2013-01-01 06:50:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search
    [2013-01-01 06:50:21 | 000,000,000 | ---D | C] -- C:\Program Files\Protected Search
    [2013-01-01 06:50:08 | 000,000,000 | ---D | C] -- C:\Program Files\Red Sky
    [2012-12-27 08:20:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
    [2012-12-21 13:44:48 | 000,000,000 | ---D | C] -- C:\Windows\System32\WNLT
    [2012-12-21 13:44:48 | 000,000,000 | ---D | C] -- C:\Windows\System32\ARFC
    [2012-12-21 13:44:47 | 000,000,000 | ---D | C] -- C:\Program Files\IB Updater
  • #9 07 Jan 2013 09:57
    emar45
    Level 6  
    Topic author Helpful post? (0)
    To są logi z OTL:http://wklej.org/id/917194/
  • #10 07 Jan 2013 11:44
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Masz wkleic CALY skrypt razem z :OTL, ktory podalem do OTL i nacisnac WYKONAJ SKRYPT.
  • #11 07 Jan 2013 15:52
    emar45
    Level 6  
    Topic author Helpful post? (0)
    Po tych wszystkich operacjach zostały usunięte wszystkie katalogi z pulpitu.Znikła mi nawet tapeta.Zostawiłem jedno konto i odnawiam wszystko ręcznie.
    Logi teraz wyglądają tak jak na załączniku:
  • #12 07 Jan 2013 17:34
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Nadal nie udalo Ci sie wykonac skryptu, zaczniesz w koncu czytac co sie do Ciebie pisze?!

    Skrypt zaczyna sie od :OTL dlaczego wiec probujesz go wykonac bez :OTL na poczatku?

    Moze za trzecim razem uda Ci sie w koncu wykonac poprawnie.
  • #13 07 Jan 2013 17:46
    emar45
    Level 6  
    Topic author Helpful post? (0)
    Robie wszystko tak jak piszesz.
    To są logi:http://wklej.org/id/917539/
  • #14 07 Jan 2013 18:00
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    To jest SKRYPT, ktory masz wykonac.
    Czy mozesz to w koncu wykonac poprawnie, czy za duzo od Ciebie wymagam?
  • #15 07 Jan 2013 19:22
    emar45
    Level 6  
    Topic author Helpful post? (0)
    Otwieram program OTL.W zakładce:Własne opcje skanowania /skrypt.
    Wklejam::OTL
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q=
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = http://search.certified-toolbar.com?si=41460&home=true&tid=3231
    IE - HKLM\..\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - No CLSID value found
    IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.certified-toolbar.com?si=41460&bs=true&tid=3231&q={searchTerms}
    [2012-11-17 18:49:48 | 000,002,048 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml
    [2013-01-01 06:50:19 | 000,003,269 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Web Search.xml
    O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    [2013-01-01 06:50:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search
    [2013-01-01 06:50:21 | 000,000,000 | ---D | C] -- C:\Program Files\Protected Search
    [2013-01-01 06:50:08 | 000,000,000 | ---D | C] -- C:\Program Files\Red Sky
    [2012-12-27 08:20:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
    [2012-12-21 13:44:48 | 000,000,000 | ---D | C] -- C:\Windows\System32\WNLT
    [2012-12-21 13:44:48 | 000,000,000 | ---D | C] -- C:\Windows\System32\ARFC
    [2012-12-21 13:44:47 | 000,000,000 | ---D | C] -- C:\Program Files\IB Updater

    I to co mi wychodzi daję tutaj na forum.Co robię żle.Czy ważne jest ustawienie programu OTL?
  • #16 07 Jan 2013 19:32
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Na poczatku wkleiles skrypt (oczywiscie bez :otl) i nacisnales skanuj zamiast wykonaj skrypt.
    Nastepnie wkleiles skrypt bez :otl i nasisnales wykonaj skrypt.
    Teraz juz dwa razy wkleiles na forum skrypt, ktory Ci podalem, nie wiem po co.

    Masz wkleic to co podalem do OTL i nacisnac wykonaj skrypt, nastepnie dac log z wykonania skryptu oraz nowy log ze skanowania.
  • #17 07 Jan 2013 19:46
    emar45
    Level 6  
    Topic author Helpful post? (0)
    To są skriny z programu OTL
  • Helpful post
    #18 07 Jan 2013 20:02
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    W takim razie to wszystko jezeli chodzi o OTL. Wybierz w OTL Sprzatanie.
  Search 4 million + Products
Browse Products