Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Istartfurf, reimgae2 i inne samo instalujące się programy.

Dirtyphnonics 08 Lis 2015 16:43 783 5
  • #1 08 Lis 2015 16:43
    Dirtyphnonics
    Poziom 6  

    Witam.
    Tak jak w tytule. Ściągnąłem jakiś program dla dziewczyny i widocznie pominąłem coś czego nie miałem instalować. Avast szaleje, cały czas coś wykrywa, przeglądarki same się otwierają i zamykają, jakieś reklamy, komputer wolniej chodzi i długo się załącza. Proszę o pomoc i zarazem z góry dziękuje. W załącznikach logi FRST, OTL.

    0 5
  • CControls
  • Pomocny post
    #2 08 Lis 2015 16:56
    Acorus 20
    Spec od komputerów

    Odinstaluj Call Image, Crossbrowse, GamesDesktop 008.005010137, jogotempo 3.4, mystartsearch, Setup. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.
    Pokaż nowe logi z FRST.

    0
  • CControls
  • Pomocny post
    #4 08 Lis 2015 18:24
    Acorus 20
    Spec od komputerów

    Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: C:\Windows\Tasks\EAVSIYVUPD1.job => C:\ProgramData\SecurityUtility\SecurityUtility.exe <==== UWAGA
    ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Brak pliku
    ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Brak pliku
    ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Brak pliku
    ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => Brak pliku
    ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => Brak pliku
    ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => Brak pliku
    HKU\S-1-5-21-397903151-3662480947-958426557-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...IlBxN1hknyge9FUh7X3j64F4UGy8mH-uouRLZu&q={searchTerms}
    HKU\S-1-5-21-397903151-3662480947-958426557-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...IlBxN1hknyge9FUh7X3j64F4UGy8mH-uouRLZu&q={searchTerms}
    HKU\S-1-5-21-397903151-3662480947-958426557-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...IlBxN1hknyge9FUh7X3j64F4UGy8mH-uouRLZu&q={searchTerms}
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...ornl&uid=3219913727_67301_82cb35b8&q={searchTerms}
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mystartsearch.com/web/?type=ds&...ornl&uid=3219913727_67301_82cb35b8&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
    S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
    S1 {d0d43526-af4a-4cf5-ae6b-a02d2815cca8}Gw64; system32\drivers\{d0d43526-af4a-4cf5-ae6b-a02d2815cca8}Gw64.sys [X]
    2015-11-08 17:19 - 2015-11-08 17:20 - 00000000 ____D C:\AdwCleaner
    C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw.
    Przeskanuj progr. Malwarebytes Anti-Malware https://data-cdn.mbamupdates.com/web/mbam-setup-2.1.8.1057.exe
    Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

    0
  • #5 09 Lis 2015 16:55
    Dirtyphnonics
    Poziom 6  

    Z braku czasu zapomniałem wczoraj podziękować. Dziękuje, wszystko działa jak należy. Pozdrawiam.

    0
  • #6 09 Lis 2015 17:00
    Acorus 20
    Spec od komputerów

    Skasuj folder C:\FRST.

    0