Crpk Opublikowano 30 Października 2012 Zgłoś Udostępnij Opublikowano 30 Października 2012 Mam dokładnie to samo https://www.fixitpc.pl/topic/13579-przekierowania-wynikow-google/ - Centrum zabezpieczeń, Defender i Essentials udupione, z googli przekierowuje na kasyna i porno. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 30 Października 2012 Zgłoś Udostępnij Opublikowano 30 Października 2012 1. Przez Panel sterowania odinstaluj adware Babylon toolbar on IE, BabylonObjectInstaller. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Windows\tasks\SPRFBB.job C:\Windows\SysWow64\WSHTCPIPH.dll :OTL IE - HKU\S-1-5-21-2715476098-458839523-442445186-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=113679&tt=060612_5_&babsrc=SP_ss_cr&mntrId=8e896a910000000000000013e81203b9" O20:64bit: - Winlogon\Notify\ScCertProp: DllName - (wlnotify.dll) - File not found :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Nastąpi restart systemu. 3. Ożyw zdeaktywowane funkcje: Start > w polu szukania wklep services.msc > z prawokliku Uruchom jako Administrator. Na liście dwuklik w usługę Centrum zabezpieczeń i Typ uruchomienia przestaw na Automatycznie (opóźnione uruchomienie). Dla usługi Microsoft Antimalware Service Typ uruchomienia ustaw na Automatyczny. Windows Defender pomijam (MSSE i tak go deaktywuje). Panel sterowania > System i zabezpieczenia > System > Ochrona systemu > zaznacz dysk z Windows i Konfiguruj > zaznacz "Przywróć ustawienia systemu oraz poprzednie wersje plików" 4. Aktualnie zainstalowane dwa antywirusy Avast + MSSE, co jest bardzo niezdrowe. W/w punkt 3 już naprawi MSSE, ale wybór Twój który odinstalujesz. 5. Zrób nowy log OTL z opcji Skanuj (już bez Extras), zaznacz opcję Pomiń pliki Microsoftu. . Odnośnik do komentarza
Crpk Opublikowano 1 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 1 Listopada 2012 Ogromne dzięki, wygląda na to, że wszystko wróciło do normy. OTL.Txt Odnośnik do komentarza
picasso Opublikowano 1 Listopada 2012 Zgłoś Udostępnij Opublikowano 1 Listopada 2012 Załatwione. Kończymy: 1. Coś usuwanie Avast niekompletne, nadal działa samotny proces: ========== Processes (SafeList) ========== PRC - [2012-10-23 12:17:40 | 004,297,136 | ---- | M] (AVAST Software) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe Wejdź w Tryb awaryjny Windows i zapraw usuwaczem Avast Uninstall Utility. 2. Mini poprawka na pozostałe szczątki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL FF - prefs.js..extensions.enabledAddons: wrc@avast.com:7.0.1473 CHR - Extension: avast! WebRep = C:\Users\Cropeck\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\7.0.1473_0\ O3 - HKU\S-1-5-21-2715476098-458839523-442445186-1000\..\Toolbar\WebBrowser: (no name) - {3E1201F4-1707-409F-BB45-A5F192381DA0} - No CLSID value found. [2012-06-19 14:41:50 | 000,000,000 | ---D | M] -- C:\Users\Cropeck\AppData\Roaming\Babylon Klik w Wykonaj skrypt. Następnie w OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną. 3. Masz już najnowszą Javę 7, starą 6 odinstaluj, zaktualizuj Adobe Reader i sprawdź wersję wtyczki Adobe Flash w Internet Explorer (w Firefox już jest najnowsza): KLIK. ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216022F0}" = Java 6 Update 22"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 9"{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.4)"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox)"Adobe Shockwave Player" = Adobe Shockwave Player 11.6 4. Wyczyść foldery Przywracania systemu: KLIK. . Odnośnik do komentarza
Rekomendowane odpowiedzi