zucha Opublikowano 8 Września 2013 Zgłoś Udostępnij Opublikowano 8 Września 2013 Witam, Od dłuższego czasu mam problem z wyskakującym okienkiem z ankietą podszywającą się pod firefoxa o adresie: hxxp://supersavings.cloriecounter.com/home.html. To okienko wyskakuje całkiem losowo przy otweraniu nowych kart przeglądarki. Szukałem już pomocy na innym forum jednak nie udało się do końca rozwiązać problemu. Oto link do tematu: http://forum.dobreprogramy.pl/problem-wyskakujacymi-okienkami-t544388.html Mam problem z usunięciem pdfforge tollbara. Próbowałem wyszukać tego toolbara wpisując w wyszukiwarkę windowsa pdfforge, lecz niczego nie znalazło czyli wygląda na to że z dysku został usunięty, ale ciągle mam tego pdf Toolbara w programach w panelu sterowania. próbując go odinstalować wyświetla mi się coś takiego. Z tego co pamiętam kiedyś próbowałem go usunać lecz wyskoczył błąd podczas deinstalacji i chyba dlatego teraz mam taki problem z jego usunięciem. Tylko że to było bardzo dawno temu a problemy z wyskakującymi okienkami mam mniej więcej od miesiąca. Trzeci problem z Portalem QVO6 mam niestety od kiedy zacząłem szukać u Was pomocy. Próbowałem pobrać FRST z linku od Was ze strony https://www.fixitpc.pl/topic/61-diagnostyka-ogólne-raporty-systemowe/#entry119294 klikając POBIERZ i przyznaje, że kompletnie nie czytałem co tam mi się pobiera tylko klikałem dalej, mea culpa. Powinniście sobie sprawdzić ten link bo chyba jest z tym coś nie tak. Od tego momentu mam ten problem z portalem QVO6. Próbuje zastępować wyszukiwarkę i stronę główną. Próbowałem usunąć go ADVCLEANEREM i znalazło ten problem, dałem Clean jednak po restarcie komputera dalej ten QVO mnie męczy. Jeszcze dodatkowo mam problem z pobieraniem plików i wyświetla się komunikat coś o problemach z tworzeniem czy zapisaniem tempa. raport z OTL , extras FRST + Addition GMER Proszę o pomoc Odnośnik do komentarza
skamil29 Opublikowano 8 Września 2013 Zgłoś Udostępnij Opublikowano 8 Września 2013 Włącz adblocka w przeglądarce w dodatkach jest (najlepiej firefox) pobierz FRST ze strony na którą cie przekieruje przeskanuj i wklej log, Wklej tez logi z programów GMER i ADWCLEANER Odnośnik do komentarza
picasso Opublikowano 9 Września 2013 Zgłoś Udostępnij Opublikowano 9 Września 2013 skamil29 Z tym Ad-blockiem to za szybko. Co jeśli Firefox ma by resetowany przy czyszczeniu? Ad-block zostanie wtedy usunięty. zucha Mam problem z usunięciem pdfforge tollbara. Uszkodzone dane Instalatora Windows relatywne do tego śmiecia. Jest do tego stosowne narzędzie. Próbowałem pobrać FRST z linku od Was ze strony http://www.fixitpc.p...we/?do=findComment&comment=119294 klikając POBIERZ i przyznaje, że kompletnie nie czytałem co tam mi się pobiera tylko klikałem dalej, mea culpa. Powinniście sobie sprawdzić ten link bo chyba jest z tym coś nie tak. Link jest jak najbardziej w porządku. Jeśli przy pobieraniu zainstalowało się coś dodatkowego, to znaczy że na stronie Bleeping kliknąłeś nie ten link co należy, czyli sponsorów strony a nie link zasadniczy pobierania. Linki pobierania to niebieskie przyciski z opisem "Bleeping" a nie zielone reklam. Jeszcze dodatkowo mam problem z pobieraniem plików i wyświetla się komunikat coś o problemach z tworzeniem czy zapisaniem tempa. To błąd (już naprawiony) w FRST. Pobierz najnowszą wersję narzędzia z dziś. Przeprowadź następujące operacje (usuwanie adware i szczątków aplikacji): 1. Otwórz Notatnik i wklej w nim: Unlock: C:\Users\Daniel\AppData\Local\Temp HKCU\...\Run: [ChicaPasswordManager] - "C:\Program Files (x86)\ChicaLogic\Chica Password Manager\stpass.exe" /autorunned HKLM-x32\...\Run: [search Protection] - C:\ProgramData\Search Protection\SearchProtection.exe [x] AppInit_DLLs-x32: C:\Users\Daniel\AppData\Local\DProtect\eBP.dll, C:\Users\Daniel\AppData\Local\DProtect\eBPSD.dll [62016 2013-09-08] () R2 DPService; C:\Users\Daniel\AppData\Local\DProtect\DProtectSvc.exe [342592 2013-09-08] (Woodtale Technology Inc) HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=395049983_1052515_D4F6B902&ts=1378634008 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=395049983_1052515_D4F6B902&ts=1378634008 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378635913 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKCU - {96154B6A-5FD2-4014-8F10-E80D2960715B} URL = http://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=EGMB SearchScopes: HKCU - {CC4C39CF-F5CC-4DD6-B9D2-65F1314DC8D8} URL = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms} FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\adawaretb.xml FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378635913 CHR HKLM-x32\...\Chrome\Extension: [oejkcgajlodefenbbjdnaiahmbnnoole] - C:\Program Files (x86)\Lavasoft\AdAware SecureSearch Toolbar\chrome-newtab-search.crx S3 gfiark; C:\Windows\System32\drivers\gfiark.sys [39504 2013-04-11] (ThreatTrack Security) R0 gfibto; C:\Windows\System32\drivers\gfibto.sys [14456 2013-09-07] (GFI Software) S3 andnetadb; System32\Drivers\lgandnetadb.sys [x] S3 OpcEnum; C:\Windows\SysWOW64\OpcEnum.exe [x] C:\Users\Daniel\Documents\Chica Passwords C:\Users\Daniel\AppData\Roaming\LavasoftStatistics C:\Users\Daniel\AppData\Roaming\SecureSearch C:\Program Files (x86)\Ad-Aware Antivirus C:\Program Files (x86)\Lavasoft C:\Program Files (x86)\TNod User & Password Finder C:\Program Files\ESET C:\ProgramData\Downloaded Installations C:\ProgramData\Kaspersky Lab C:\Windows\system32\Drivers\gfiark.sys C:\Windows\system32\Drivers\gfibto.sys CMD: netsh advfirewall reset Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Następnie poprawne deinstalacje: - Przez Panel sterowania odinstaluj adware DProtect. Proponuję pozbyć się też kiepskiego firewalla NVIDIA ForceWare Network Access Manager. - Martwy wpis pdfforge Toolbar v4.7 usuń tym narzędziem: KLIK. 3. Operacje w przeglądarkach: - Firefox: wyczyść poprzez menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł. - Google Chrome: ma uszkodzone preferencje. Przestaw kilka razy różne opcje (co ma zresetować plik Preferences). Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzaj wyszukiwarkami > przestaw domyślną kilka razy, tak by Google wylądowało ostatecznie jako domyślna, a jeśli są jakieś śmieci na liście, to je usuń. Następnie zresetuj cache wtyczek: w pasku adresów wpisz chrome://plugins i ENTER, na liście wtyczek wybierz dowolną i kliknij Wyłącz, następnie wtyczkę ponownie włącz. 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt. . Odnośnik do komentarza
zucha Opublikowano 9 Września 2013 Autor Zgłoś Udostępnij Opublikowano 9 Września 2013 Wygląda na to, że wszystko w porządku Już wyjąłem płytkę z windowsem by przeinstalować ale chyba obejdzie sie bez tego:)Dzięki wielkie! Fixlog.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 9 Września 2013 Zgłoś Udostępnij Opublikowano 9 Września 2013 Widzę, że nie odinstalowałeś NVIDIA ForceWare Network Access Manager, jakiś szczególny powód? I jeszcze wymagane poprawki na szczątki adware: 1. Otwórz Notatnik i wklej w nim: HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=hp&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477 SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=ds&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477 SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=ds&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477 SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=ds&from=adks&uid=c90ce862-2df3-48bf-9810-295ff688fd05_D4F6B902&ts=1378659477 2013-09-08 19:31 - 2013-09-08 19:44 - 00000000 ____D C:\ProgramData\eSafe 2013-09-08 11:53 - 2013-09-08 19:32 - 00000000 ____D C:\Users\Daniel\AppData\Local\DProtect Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt. . Odnośnik do komentarza
zucha Opublikowano 9 Września 2013 Autor Zgłoś Udostępnij Opublikowano 9 Września 2013 A powinienem czymś zastąpić tego niby firewalla? Już usunięte. Nowe logi poniżej Fixlog.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 9 Września 2013 Zgłoś Udostępnij Opublikowano 9 Września 2013 A powinienem czymś zastąpić tego niby firewalla? Nie widzę takiej potrzeby. I kończymy: 1. Przez SHIFT+DEL skasuj foldery: C:\FRST C:\MATS C:\Users\Daniel\Desktop\Stare dane programu Firefox W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 2. Kosmetyka pliku HOSTS, na innym forum resetowali go skryptem OTL, w konsekwencji wpisy nie są domyślne dla Windows 7. Plik w postaci domyślnej (nieczynne wejścia) przywróci Fix-it: KLIK. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Do aktualizacji cały system (brak SP1 + IE10 i reszty łat wydanych po) i wyliczone poniżej programy: KLIK. Windows 7 Ultimate (X64) OS Language: Polish Internet Explorer Version 8 ==================== Installed Programs ======================= Adobe Reader X (10.1.7) (x32 Version: 10.1.7) Gadu-Gadu 10 (x32) Microsoft Office Enterprise 2007 (x32 Version: 12.0.6425.1000) Microsoft Silverlight (Version: 5.1.20125.0) Opera 12.00 (x32 Version: 12.00.1467) Skype™ 5.5 (x32 Version: 5.5.124) . Odnośnik do komentarza
zucha Opublikowano 10 Września 2013 Autor Zgłoś Udostępnij Opublikowano 10 Września 2013 Raz jeszcze dzięki Wygląda na to że już wszystko w porządku:) Odnośnik do komentarza
Rekomendowane odpowiedzi