cmielu Opublikowano 15 Marca 2013 Zgłoś Udostępnij Opublikowano 15 Marca 2013 Przy uruchamianiu przeglądarki internetowej od razu uruchamia się StartNow. Próbowałem usunąć to coś programem SpyHunter, ale się nie udało. Odinstalowanie StartNow też nie pomogło. dołączam logi OTL.Txt Extras.Txt Gmer.txt Odnośnik do komentarza
picasso Opublikowano 15 Marca 2013 Zgłoś Udostępnij Opublikowano 15 Marca 2013 W której przeglądarce to widzisz: Google Chrome czy IE? A SpyHunter to skaner wątpliwej reputacji. 1. Odinstaluj SpyHunter. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKU\S-1-5-21-79857088-2501954535-3646181656-1006\..\SearchScopes\{B224AA02-F7C8-3A2B-859F-560B80767E4A}: "URL" = "http://kl.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=876&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.5.0&install_country=PL&install_date=20130314&user_guid=C2DE74483A7946D18C4E72E1885BF764&machine_id=c5be061efdf3cf306dc1b7eb638a714f&browser=IE&os=win&os_version=5.1-x86-SP3&iesrc={referrer:source}" O2 - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\Documents and Settings\All Users\Dane aplikacji\Partner\Partner.dll (Google Inc.) [2010-05-04 01:30:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Partner :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart. 3. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. . Odnośnik do komentarza
cmielu Opublikowano 15 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 15 Marca 2013 W przeglądarce Google Chrom, już przy uruchamianiu tego nie ma. Ale nadal widzę StartNow w menu start. OTL.Txt AdwCleanerS1.txt Odnośnik do komentarza
picasso Opublikowano 15 Marca 2013 Zgłoś Udostępnij Opublikowano 15 Marca 2013 1. Mini poprawki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard) [2013-03-14 10:02:46 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group [2013-03-14 09:20:54 | 000,002,161 | ---- | C] () -- C:\Documents and Settings\Piotr\Menu Start\Programy\StartNow.lnk :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{67A2568C-7A0A-4EED-AECC-B5405DE63B64}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{67A2568C-7A0A-4EED-AECC-B5405DE63B64}" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Klik w Wykonaj skrypt. Tym razem nie będzie restartu. 2. Porządki po narzędziach: w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Odinstaluj stare wtyczki Adobe Flash i Silverlight, zastąp najnowszymi, oraz zaktualizuj pakiet Office 2007 (instalacja SP3): KLIK. Wg raportu są tu wersje: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX (wtyczka dla IE)"ENTERPRISE" = Microsoft Office Enterprise 2007 SP2 FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\3.0.40624.0\npctrl.dll ( Microsoft Corporation) , Odnośnik do komentarza
Rekomendowane odpowiedzi