Skocz do zawartości

Zawiecha komputera po nocy


stinx

Rekomendowane odpowiedzi

Ostatnio 3 dni dni pod rzad miałem problem z tym, zaglądam sobie z rana i jest zawiecha, działa skrót klawiszy alt+ tab ale ctrl alt delete juz nie chce się uruchomić bo wyskakuje okienko coś pisze z logowaniem szkoda ze nie zrobiłem zdjęcia. Podejrzewam że to jest przez flasha bo uruchamiałem sobie filmy jak szedłem spać, nie wiem czy jest sens dawać logi z skanów bo nie dawno dawałem i nic nie było.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Z raportów nic nie wynika, trudno tu wywnioskować co się dzieje, nie ma nawet podanego błędu który wystąpił:

 

zaglądam sobie z rana i jest zawiecha, działa skrót klawiszy alt+ tab ale ctrl alt delete juz nie chce się uruchomić bo wyskakuje okienko coś pisze z logowaniem szkoda ze nie zrobiłem zdjęcia

 

Jeżeli to wystąpi ponownie, dokładnie przepisz co tam widać.

 

 

PS. Logi wskazują, że są tu szczątki adware startsear.ch (pochodzenie z wtyczki vShare) i v9.com. Instrukcje w spoilerze.

 

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&src=sp&cf=95aad901-9090-11e1-8a95-002454876c61&q="
O3:64bit: - HKLM\..\Toolbar: (no name) - !{99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=1&cf=95aad901-9090-11e1-8a95-002454876c61"
IE - HKU\S-1-5-21-2064420593-3171814334-1118566834-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = "http://startsear.ch/?aff=1&src=sp&cf=95aad901-9090-11e1-8a95-002454876c61&q={searchTerms}"
IE - HKU\S-1-5-21-2064420593-3171814334-1118566834-1001\..\SearchScopes\{A18CB7ED-F180-4258-B509-DE1954204275}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2304157" 
IE - HKU\S-1-5-21-2064420593-3171814334-1118566834-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "pl.v9.com/ins/ins_1332692054_866456"
IE - HKU\S-1-5-21-2064420593-3171814334-1118566834-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://search.orbitdownloader.com"
IE - HKU\S-1-5-21-2064420593-3171814334-1118566834-1005\..\SearchScopes\{A18CB7ED-F180-4258-B509-DE1954204275}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2304157"
[2012-04-27 15:10:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\v9Soft

 

Klik w Wykonaj skrypt. Po tym Sprzątanie.

 

2. Zastosuj AdwCleaner z opcji Delete.

 

 

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...