hela83 Opublikowano 23 Stycznia 2014 Zgłoś Udostępnij Opublikowano 23 Stycznia 2014 Usunełam niechciany program (odrazu po pojawieniu sie na pulpicie) który zainstalował SAM z adobe reade tzn mobgenie ale komputer wyswietla komunikat po właczenia na pulpicie "DaemonProcess.exe - błąd systemu" i pod tym "Nie można uruchomić programu, ponieważ na komputerze nie znaleziono QtCore4.dll. Spróbuj ponownie zainstalować pogram, aby naprawić ten problem"Nie mogę tego usunąć i proszę was o pomoc za co z góry dziekuję.hela83 mam windows 8. zrobiłam skan frst FRST.txt Addition.txt Odnośnik do komentarza
picasso Opublikowano 23 Stycznia 2014 Zgłoś Udostępnij Opublikowano 23 Stycznia 2014 Usunełam niechciany program (odrazu po pojawieniu sie na pulpicie) który zainstalował SAM z adobe reade tzn mobgenie A to dlatego, że to nie był poprawny instalator Adobe Reader, tylko portalowy śmieć "Asystent pobierania", co widać po tym pliku na dysku: C:\Users\asus\Downloads\Adobe-Reader-XI(21590).exe Proszę przeczytaj o portalowych "Asystentach pobierania" i jak unikać takich nieprzyjemności: KLIK. Z daleka od pobierania z portali. W kwestii błędu: ten bubel Mobogenie, który zresztą już klasyfikuje się jako adware (przemycanie w "asystentach" + aplikacja sama częstuje reklamami), nie deinstaluje się poprawnie, stąd błąd. Poza tym, w systemie jest większa ilość adware (RelevantKnowledge + dosearches.com). Przeprowadź następujące działania: 1. Otwórz Notatnik i wklej w nim: (TMRG, Inc.) C:\Program Files (x86)\RelevantKnowledge\rlservice.exe (TMRG, Inc.) C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (TMRG, Inc.) C:\Program Files (x86)\RelevantKnowledge\rlvknlg64.exe (TMRG, Inc.) C:\Program Files (x86)\RelevantKnowledge\rlvknlg32.exe HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe [761024 2013-12-13] () HKCU\...\Run: [NextLive] - C:\Users\asus\AppData\Roaming\newnext.me\nengine.dll [1283584 2013-11-14] (NewNextDotMe) U2 RelevantKnowledge; C:\Program Files (x86)\RelevantKnowledge\rlservice.exe [198424 2013-11-13] (TMRG, Inc.) U3 ALSysIO; \??\C:\Users\asus\AppData\Local\Temp\ALSysIO64.sys [x] HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.dosearches.com/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=sc&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.dosearches.com/web/?utm_source=b&utm_medium=cor&utm_campaign=rg&utm_content=ds&from=cor&uid=HitachiXHTS543232A7A384_E2P3121L1UDY3P1UDY3PX&ts=1383850100&type=default&q={searchTerms} CHR HKLM-x32\...\Chrome\Extension: [bcjagnifjocnddgeknajocbkkhlgibem] - C:\Program Files (x86)\Surf Canyon\surfcanyon.crx [2013-11-05] CHR HKLM-x32\...\Chrome\Extension: [mkndcbhcgphcfkkddanakjiepeknbgle] - C:\Program Files (x86)\RelevantKnowledge\rlcm.crx [2013-10-22] C:\Program Files (x86)\Mobogenie C:\Users\asus\.android C:\Users\asus\daemonprocess.txt C:\Users\asus\AppData\Local\cache C:\Users\asus\AppData\Local\genienext C:\Users\asus\AppData\Local\Mobogenie C:\Users\asus\AppData\Roaming\newnext.me C:\Users\asus\Documents\Mobogenie C:\Users\asus\Downloads\Adobe-Reader-XI(21590).exe Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware RelevantKnowledge. W Google Chrome: Ustawienia > karta Rozszerzenia > odinstaluj RelevantKnowledge. 3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner. . Odnośnik do komentarza
hela83 Opublikowano 24 Stycznia 2014 Autor Zgłoś Udostępnij Opublikowano 24 Stycznia 2014 dziekuje bardzo udalo sie to dziadostwo usunac-BARDZO DZIĘKUJE ZA POMOC:).A jak sie zabezpieczyc przed tym na przyszłosc? Odnośnik do komentarza
picasso Opublikowano 24 Stycznia 2014 Zgłoś Udostępnij Opublikowano 24 Stycznia 2014 Ale przecież tu nie koniec działań! Prosiłam o podanie materiałów końcowych: 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner. W kwestii: A jak sie zabezpieczyc przed tym na przyszłosc? vs. Proszę przeczytaj o portalowych "Asystentach pobierania" i jak unikać takich nieprzyjemności: KLIK. Z daleka od pobierania z portali. Czy w ogóle przeczytałaś od deski do deski podlinkowany artykuł? Tam jest wyjaśnione jak nabyłaś niepożądany program = z portalu, instalując na wiarę co pokazał asystent, nie odznaczyłaś opcji instalacji Mobogenie, a taka powinna tam być widoczna. I sądząc po nazwie pliku Adobe-Reader-XI(21590).exe był to prawdopodobnie serwis dobreprogramy.pl. Jak mówiłam: to nie był poprawny instalator Adobe Reader ze strony domowej tylko śmieć sponsorujący portal. Dodatkowo podsuwam też i ten wątek na forum na temat aplikacji Unchecky: KLIK. Ale aplikacja nie zastąpi myślenia. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się