logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć wirusa Hi z Facebooka na Windows XP?

damianson 14 Lut 2012 00:08 2634 4
REKLAMA
  • #1 10542976
    damianson
    Poziom 2  
    Posty: 3
    Witam wszystkich :)
    Podjąłem się przywrócenia do życia netbooka szesnastoletniej siostry mojej dziewczyny. Nie działał jej Facebook (zainfekowany wirusem "Hi"), komputer włączał się 10 minut...
    Z większością się uporałem, bo skróciłem czas włączania o 90% wyłączając 210875430514 programów uruchamiających się z Windowsem XP, usunąłem to, co niepotrzebne, przeskanowałem Kasperskym, Avirą, Spybotem S&D, Ad Aware... Większość rzeczy wykryło, ale niestety Facebook dalej nie działa, a to dla nastolatek przecież najważniejsze! Pewnie byłoby prościej sformatować dysk, ale nie mam ochoty na szukanie sterowników ani przenośnego napędu CD...

    Do mojego posta załączam logi z OTL i GMER i mam nadzieję, że mi pomożecie, bo myślałem, że zajmie mi to 2 godziny, a siedzę już nad tym pół dnia...
    Załączniki:
    • GMER.txt (7.53 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (69.05 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 10543389
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL

    SRV - File not found [Disabled | Stopped] -- -- (srviecheck)
    SRV - File not found [Auto | Stopped] -- -- (avgwd)
    SRV - File not found [Auto | Stopped] -- -- (AVGIDSAgent)
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.v9.com/idg/idg_1327868504_233487
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.v9.com/idg/idg_1327868504_233487
    FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&sr=0&q="
    [2011-11-29 15:48:18 | 000,000,000 | ---D | M] (Searchqu Toolbar) -- C:\Documents and Settings\Paula\Dane aplikacji\Mozilla\Firefox\Profiles\j112jzs2.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
    [2011-11-29 16:08:51 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Toolbar) -- C:\Documents and Settings\Paula\Dane aplikacji\Mozilla\Firefox\Profiles\j112jzs2.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
    [2012-01-29 21:15:15 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\Paula\Dane aplikacji\Mozilla\Firefox\Profiles\j112jzs2.default\extensions\ffxtlbr@babylon.com
    [2011-11-29 16:00:43 | 000,002,207 | ---- | M] () -- C:\Documents and Settings\Paula\Dane aplikacji\Mozilla\Firefox\Profiles\j112jzs2.default\searchplugins\MyStart Search.xml
    [2011-11-29 15:48:07 | 000,002,519 | ---- | M] () -- C:\Documents and Settings\Paula\Dane aplikacji\Mozilla\Firefox\Profiles\j112jzs2.default\searchplugins\Search_Results.xml
    [2011-11-29 15:48:07 | 000,002,519 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml
    [2012-01-29 21:24:13 | 000,002,415 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\v9.xml
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll File not found
    O20 - HKCU Winlogon: Shell - (C:\Documents and Settings\Paula\Ustawienia lokalne\Dane aplikacji\7e99dd33\X) - File not found
    [2012-02-13 21:03:45 | 000,000,980 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-596457605-3867419478-2004347606-1006Core.job
    [2012-02-13 21:01:26 | 000,001,002 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-596457605-3867419478-2004347606-1006UA.job
    [2012-02-12 18:45:00 | 000,000,486 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job

    :Commands
    [emptytemp]
    [resethosts]


    Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
    Pokaż nowy log OTL.txt oraz raport z usuwania.
    Usuń AVG tym AVG Remover http://www.avg.com/pl-pl/pobierz-narzedzia
  • REKLAMA
  • #3 10544107
    damianson
    Poziom 2  
    Posty: 3
    Ogromne dzięki za pomoc! Usunąłem AVG, wykonałem skrypt i Facebook działa!
    Wrzucam logi po restarcie i ponownym skanie, może coś jeszcze w nich siedzi...
    Załączniki:
    • OTL2.Txt (60.4 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Raport po restercie OTL.txt (274 Bajtów) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #4 10544442
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    W OTL użyj opcji Sprzątanie.
    Brak pliku HOSTS Otwórz notatnik i wklej w nim:

    127.0.0.1 localhost
    Plik zapisz jako HOSTS bez żadnego rozszerzenia np. na pulpit, a następnie przenieś go do folderu C:\Windows\system32\drivers\etc
    Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
  • #5 10544572
    damianson
    Poziom 2  
    Posty: 3
    Wszystko śmiga aż miło! Ale najważniejsze, że działa FEJSBUK...
    Dzięki wielkie za pomoc!
REKLAMA