Fryderyk Opublikowano 16 Lutego 2014 Zgłoś Udostępnij Opublikowano 16 Lutego 2014 Witam, proszę o pomoc - temat już tu był. To zapewne pozostałość po odinstalowaniu aplikacji Mobogenie. Co mam zrobić - tak krok po kroku. Załączam pliki. OTL.Txt Addition.txt Extras.Txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 17 Lutego 2014 Zgłoś Udostępnij Opublikowano 17 Lutego 2014 Owszem, to odpadki bubla Mobogenie. Ale tu jest więcej problemów adware, szczątki nationzoom oraz adware w Google Chrome (saver boX, topdoeal). Używałeś już AdwCleaner, nie dostarczyłeś raportów z wynikami jego pracy. Przeprowadź następujące działania: 1. Przez Panel sterowania odinstaluj adware Foxtab, saver boX. 2. Otwórz Notatnik i wklej w nim: HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com/web/?type=ds&ts=1391374155&from=slbnew&uid=HitachiXHTS545032B9A300_101008PBN301GTDT9PJRX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com/web/?type=ds&ts=1391374155&from=slbnew&uid=HitachiXHTS545032B9A300_101008PBN301GTDT9PJRX&q={searchTerms} SearchScopes: HKLM - DefaultScope value is missing. CHR HKLM\...\Chrome\Extension: [dchmpbaclbiioedakpcldenooikekokm] - C:\Users\PC\AppData\Local\foxtab_speeddial.crx [2013-11-03] CHR HKCU\...\Chrome\Extension: [dchmpbaclbiioedakpcldenooikekokm] - C:\Users\PC\AppData\Local\foxtab_speeddial.crx [2013-11-03] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction GroupPolicy: Group Policy on Chrome detected HKLM\...\Run: [mobilegeni daemon] - C:\Program Files\Mobogenie\DaemonProcess.exe [761024 2013-12-10] () HKU\S-1-5-21-2651684462-118563411-3218343359-1000\...\Run: [NextLive] - C:\Windows\system32\rundll32.exe "C:\Users\PC\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l S2 ca82e1a5; "C:\Windows\system32\rundll32.exe" "c:\progra~1\optimi~1\OptProCrashSvc.dll",ServiceMain S2 Update Cling Clang; "C:\Program Files\Cling Clang\updateClingClang.exe" [X] S2 Update DiVapton; "C:\Program Files\DiVapton\updateDiVapton.exe" [X] S2 Update GrabRez; "C:\Program Files\GrabRez\updateGrabRez.exe" [X] S2 Util DiVapton; "C:\Program Files\DiVapton\bin\utilDiVapton.exe" [X] Task: {98511890-DAAC-49AE-8AD7-9776EAF1DB82} - System32\Tasks\{282A0D1B-427A-4D55-A981-7E1F98887817} => E:\setup.exe Task: {BDED1F01-D9B5-4D14-8EA0-2DCE76151D7B} - System32\Tasks\{3F15C611-77E0-4A38-AB05-C6339D9FC777} => E:\setup.exe Task: {C7B16BF0-7768-40BB-9C8F-15459EC1DA0B} - System32 C:\ProgramData\adiaegkmooohhhmimihafeccofkhbgpa C:\ProgramData\aommikdlfdcfodikahalfbeenlooaaip C:\ProgramData\bc8653f6fd957a68 C:\ProgramData\IePluginService C:\ProgramData\saver boX C:\ProgramData\WPM C:\Program Files\Mobogenie C:\Program Files\predm C:\Program Files\SupTab C:\ProgramData\topdoeal C:\Users\PC\AppData\Local\cache C:\Users\PC\AppData\Local\genienext C:\Users\PC\AppData\Local\Mobogenie C:\Users\PC\AppData\Roaming\iSafe C:\Users\PC\AppData\Roaming\nationzoom C:\Users\PC\AppData\Roaming\newnext.me Reg: reg add "HKCU\Software\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 3. Uruchom TFC - Temp Cleaner. 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt oraz zaległe raporty z katalogu C:\AdwCleaner. . Odnośnik do komentarza
Fryderyk Opublikowano 18 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 18 Lutego 2014 Cóż mogę powiedzieć - sprawa załatwiona, działa - i to tylko dzięki Tobie. W realu postawiłbym browar - pełen szacun, bo szczerze powiedziawszy nie spodziewałem się, że pomoże. Tylko przez sieć to niemożliwe... Zatem nie pozostaje mi nic innego, jak napisać bardzo szczere - Dziękuję za pomoc. (za bardzo nie wiem, gdzie mogę teraz wkleić te pliki, o których piszesz) Zatem jeszcze raz dziękuję i pozdrawiam Odnośnik do komentarza
picasso Opublikowano 18 Lutego 2014 Zgłoś Udostępnij Opublikowano 18 Lutego 2014 Ale tu nie koniec działań. Proszę dostarcz wymagane materiały: 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt oraz zaległe raporty z katalogu C:\AdwCleaner. . Odnośnik do komentarza
Fryderyk Opublikowano 19 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 19 Lutego 2014 Edytowałem pierwszego posta i tam wrzuciłem te pliki. Jeszcze raz dziękuję i pozdrawiam serdecznie. (tak swoją drogą chciałbym umieć zrobić takie cóś, jak Ty zrobiłeś...) AdwCleanerS1.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 21 Lutego 2014 Zgłoś Udostępnij Opublikowano 21 Lutego 2014 Ad "zrobiłeś" = jestem kobietą. I dlaczego edytowałeś pierwszy post?! Przecież to się kupy nie trzyma. Nowe logi po działaniach mają być dostarczane w kolejnych postach, bo takie jest logiczne następstwo. Logi usuwam z pierwszego posta i wstawiam w poście powyżej, ilość logów AdwCleaner redukuję (okazało się, że wystarczy obejrzeć tylko jeden). Dodatkowo, zapomniałeś zrobiłeś główny skan: 4. Zrób nowy skan FRST (bez Addition). . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się