Skocz do zawartości

Robaki, toolbar - wolne dzialanie laptopa


Rekomendowane odpowiedzi

Witam serdecznie !

 

Po duzszej przerwie znow potrzebuje Panstwa pomocy. Kolezanka ma laptop.

 

Dziala powoli, zacina przy przegladaniu plikow pdf, w google chrome nagminnie wystepuje toolbar oraz wyszukiwanie jakies (searchnu) - nie da sie usunac.

Jak postawic laptopa na nogi ? Pozbyc sie toolbara ? Jakim programem antywirusowym zabezpieczyc ? Jak pozbyc sie robakow wirusow ?

 

Ponizej logi oraz konfiguracja sprzetowa:

 

Laptop: Sony Mio i3, 3 gb ram, 64 bit Windows 7

 

Log z OTL rowiez zalaczone.

 

Bardzo prosze o pomoc.

Extras.Txt

OTL.Txt

Odnośnik do komentarza
  • 3 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Przez Panel sterowania odinstaluj adware Internet Explorer Toolbar 4.6 by SweetPacks, SweetPacks bundle uninstaller.

 

2. Otwórz Google Chrome i wejdź do ustawień. W Rozszerzeniach odinstaluj Productivity 3.1. W zarządzaniu wyszukiwarkami ustaw Google jako domyślną, a po tym Search Results usuń z listy. W sekcji "Po uruchomieniu" z listy stron startowych usuń www.searchnu.com, ustaw opcję na "Otwórz stronę nowej karty". Wyczyść Historię.

 

3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2101}: "URL" = "http://dts.search-results.com/sr?src=ieb&appid=153&systemid=101&sr=0&q={searchTerms}"
IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = "http://dts.search-results.com/sr?src=ieb&gct=ds&appid=418&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=6816082325034004&q={searchTerms}"
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2101}: "URL" = "http://dts.search-results.com/sr?src=ieb&appid=153&systemid=101&sr=0&q={searchTerms}"
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = "http://dts.search-results.com/sr?src=ieb&gct=ds&appid=418&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=6816082325034004&q={searchTerms}"
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={D86CD02F-4796-11E2-8C6A-78843CCCB182}"
IE - HKU\S-1-5-21-3907213338-2394263193-2905209414-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=110824&tt=4412_5&babsrc=SP_ss&mntrId=3e2599250000000000008ca9820497d0"
IE - HKU\S-1-5-21-3907213338-2394263193-2905209414-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2101}: "URL" = "http://dts.search-results.com/sr?src=ieb&appid=153&systemid=101&sr=0&q={searchTerms}"
IE - HKU\S-1-5-21-3907213338-2394263193-2905209414-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = "http://dts.search-results.com/sr?src=ieb&gct=ds&appid=418&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=6816082325034004&q={searchTerms}"
IE - HKU\S-1-5-21-3907213338-2394263193-2905209414-1000\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={D86CD02F-4796-11E2-8C6A-78843CCCB182}"
O2:64bit: - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\x64\BrowserConnection.dll (Bandoo Media Inc)
O2:64bit: - BHO: (DataMngr) - {C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} - C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\x64\BrowserConnection.dll (Bandoo Media Inc)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
 
:Files
C:\Program Files (x86)\Windows Searchqu Toolbar
C:\Users\Erika Farkas\AppData\Roaming\Babylon
C:\Users\Erika Farkas\AppData\Roaming\Bandoo
C:\Users\Erika Farkas\AppData\Roaming\OpenCandy
C:\Users\Erika Farkas\AppData\Local\CRE
C:\ProgramData\Tarma Installer
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

4. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Edytowane przez picasso
18.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...