wojsmol Opublikowano 21 Stycznia 2013 Zgłoś Udostępnij Opublikowano 21 Stycznia 2013 Witam Po raz kolejny muszę Was prosić o pomoc z komputerem znajomego. Wstępnie usunąłem sporo pasków z przeglądarki Mozilla Firefox, ale skan programem AdwCleaner z opcji Szukaj wykazał obecność dodatkowych niepożądanych obiektów. Do posta dołączam logi i proszę o ich ocenę. Pozdrawiam OTL.Txt AdwCleanerR1.txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2013 Zgłoś Udostępnij Opublikowano 22 Stycznia 2013 Na początek akcje naturalne, dopiero po tym poprawka przez AdwCleaner (który będzie widział mniej obiektów). 1. Przez Panel sterowania odinstaluj adware Complitly, RelevantKnowledge, StartNow Toolbar, Yontoo 1.10.02. 2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKU\S-1-5-21-3163105766-1113194953-3400430834-1000\..\SearchScopes\{0388404D-6072-4CEB-B521-8F090FEAEE57}: "URL" = "http://klit.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=PL&install_date=20120727&user_guid=9625A63DC7CD47589F9EE78A4597E1B2&machine_id=5d9b414ea206d9afd67d471c93233619&browser=IE&os=win&os_version=6.1-x64-SP0&iesrc={referrer:source}" IE - HKU\S-1-5-21-3163105766-1113194953-3400430834-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = "http://search.v9.com/web/?q={searchTerms}" IE - HKU\S-1-5-21-3163105766-1113194953-3400430834-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://www.claro-search.com/?q={searchTerms}&affID=116198&tt=4012_4&babsrc=SP_ss&mntrId=3435779d0000000000000024211aff2c" IE - HKU\S-1-5-21-3163105766-1113194953-3400430834-1000\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=YYYYYYYYPL&apn_uid=DCB48635-74CC-4E98-8B17-32F108860F86&apn_sauid=CF969E15-9059-408B-B816-C46906D96076" IE - HKU\S-1-5-21-3163105766-1113194953-3400430834-1000\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = "http://search.v9.com/web/?q={searchTerms}" IE - HKU\S-1-5-21-3163105766-1113194953-3400430834-1000\..\SearchScopes\{CC06CA35-7B3F-425E-9EBE-093F584E97D4}: "URL" = "http://t1.search.com/search?q={searchTerms}" O3 - HKU\S-1-5-21-3163105766-1113194953-3400430834-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- "Start Page"="about:blank" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- "Start Page"="about:blank" :Files C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml C:\Program Files (x86)\mozilla firefox\searchplugins\searchcom.xml C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml netsh advfirewall reset /C :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart. 4. Dopiero po tym zrób nowy skan AdwCleaner i zastosuj Usuń. 5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. . Odnośnik do komentarza
wojsmol Opublikowano 22 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 22 Stycznia 2013 Witam Ad. 1. Wykonane. Ad. 2. Wykonane. Ad. 3. Wykonane. Ad. 4. Log wygenerowany po 2 restarcie. Przy pierwszym restarcie niezbędne było kliknięcie na ikonę konta na ekranie logowania. Ad. 5. Logi w załączniku. Pozdrawiam OTL.Txt AdwCleanerS1.txt Odnośnik do komentarza
picasso Opublikowano 29 Stycznia 2013 Zgłoś Udostępnij Opublikowano 29 Stycznia 2013 Kończymy: 1. W Google Chrome jest ustawiona wyszukiwarka adware. Wejdź do ustawień i w zarządzaniu wyszukiwarkami ustaw Google jako domyślną, po tym Search.com usuń z listy. 2. Korekta domyślnych wyszukiwarek Internet Explorer po użyciu AdwCleaner. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. 3. Porządki po narzędziach: przez SHIFT+DEL skasuj z Pulpitu folder Stare dane programu Firefox, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 4. Wyczyść foldery Przywracania systemu: KLIK. . Odnośnik do komentarza
wojsmol Opublikowano 30 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 30 Stycznia 2013 Witam Wszystkie punkty wykonane. Poniżej przysyłam logu z 2 komputera tego znajomego, na którym też były osuwane paski narzędziowe z przeglądarek. Dodatkowa uwaga, według słów znajomego na 2 komputerze jest jakaś modyfikowana wersja Windows 7. Pozdrawiam OTL.Txt Extras.Txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 31 Stycznia 2013 Zgłoś Udostępnij Opublikowano 31 Stycznia 2013 Widać tylko drobne odpadki i nic poza tym. 1. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\RtsPStor.sys -- (RSPCIESTOR) O4 - HKLM..\Run: [ROC_roc_ssl_v12] "C:\Program Files\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12 File not found :Files C:\Users\Admin\AppData\Roaming\Sweetpacks C:\Windows\tasks\SweetPCFixsch.job netsh advfirewall reset /C :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 3. Uruchom Autoruns i w karcie Scheduled Tasks usuń zadanie "Sweet", o ile będzie. 4. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 5. Korekta domyślnych wyszukiwarek Internet Explorer po użyciu AdwCleaner. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Google] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Wikipedia] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Yahoo] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\Yandex] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6DFC56B7-BB0A-445A-A81A-0FC6C8FA5DE8}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CE9CB9A7-BAE1-45A2-87B1-FFFC22E84872}] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. 6. Zrób nowy log OTL z opcji Skanuj (bez Extras). Dołącz log utworzony przez AdwCleaner. Dodatkowa uwaga, według słów znajomego na 2 komputerze jest jakaś modyfikowana wersja Windows 7. To czuć w niektórych danych. M.in. widać ruski układ wyszukiwarek Internet Explorer, co sugeruje produkcję "Wschodnią". Te wyszukiwarki zeruję w FIX.REG. . Odnośnik do komentarza
wojsmol Opublikowano 31 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 31 Stycznia 2013 Witam 1. Wykonane. 2. Wykonane. 3. Usunięte zaplanowane zadanie powiązane ze Sweetpacks 4. Wykonane. 5. Wykonane. 6. Logi w załączniku. Dodatkowo podczas uruchamiania wyskakuje błąd przedstawiony na obrazku http://imageshack.us/a/img96/3396/mombn.png Pozdrawiam AdwCleanerS1.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 1 Lutego 2013 Zgłoś Udostępnij Opublikowano 1 Lutego 2013 Wszystko zrobione, więc klasyczne zalecenia końcowe: 1. Jeszcze trzeba poprawić po AdwCleaner, bo dodał nadwyżkowy Bing. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}] Klik w Wykonaj skrypt. 2. Porządki po narzędziach: z Pulpitu usuń "Stare dane programu Firefox", w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 3. Wyczyść foldery Przywracania systemu. 4. Do wykonania pełna aktualizacja Windows (system nie ma SP1 + IE9): Ultimate Edition (Version = 6.1.7601) - Type = NTWorkstationInternet Explorer (Version = 8.0.7601.16562) Usuń też stary Silverlight i sprawdź aktualność Foxit Reader. Dodatkowo podczas uruchamiania wyskakuje błąd przedstawiony na obrazku Wpis startowy ATI Catalyst ma zastrzeżenia do braku zainstalowanego .NET Framework 4.0. Owszem, nie widzę żadnej instalacji wersji 4.0 na liście OTL Extras. . Odnośnik do komentarza
wojsmol Opublikowano 3 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 3 Lutego 2013 Witam 1. Wykonane. 2. Wykonane. 3. Wykonane 4. Wystąpiły 2 problemy: - Przy próbie instalacji SP 1 - instalator zgłasza komunikat o braku wymaganych składników systemu Windows. - Przy próbie usunięcia Silverlight - deinstalator zgłasza brak pliku silverlight.msi. Pozdrawiam Odnośnik do komentarza
picasso Opublikowano 4 Lutego 2013 Zgłoś Udostępnij Opublikowano 4 Lutego 2013 - Przy próbie instalacji SP 1 - instalator zgłasza komunikat o braku wymaganych składników systemu Windows. To pewnie niestety skutek: "według słów znajomego na 2 komputerze jest jakaś modyfikowana wersja Windows 7". Opis tej usterki: KLIK. Naprawa jest równa nakładkowej reinstalacji systemu poprzez DVD niemodyfikowane... - Przy próbie usunięcia Silverlight - deinstalator zgłasza brak pliku silverlight.msi. Usuń Silverlight tym programem: KLIK. . Odnośnik do komentarza
Rekomendowane odpowiedzi