gwynblaidd Opublikowano 13 Grudnia 2010 Zgłoś Udostępnij Opublikowano 13 Grudnia 2010 witam, miałam problem z pojawianiem się, po uruchomieniu mozzilli i IE, strony qooqlle zamiast google. wykonałam wszystkie kroki jak było podane w poprzednich postach. załączam wszystkie logi wygenerowane przez OTL. czy i co mam teraz jeszcze zrobic? dodam, że stronaa qooqlle już się nie pojawia. po restarcie.txt OTL.Txt Extras.Txt ~~~~~posty połączone~~~~~ wróć niestety w IE dalej się otwiera strona z qooqlle. co dalej pojawił się kolejny problem. mozilla wogóle nie chce sie załadować Odnośnik do komentarza
picasso Opublikowano 13 Grudnia 2010 Zgłoś Udostępnij Opublikowano 13 Grudnia 2010 wykonałam wszystkie kroki jak było podane w poprzednich postach. Nie wolno takich rzeczy robić, ponieważ skrypt jest dopasowany do systemu danego użytkownika. Skutek: załadowałaś sobie skrypt do XP (a masz Vista), który uwzględnia rzeczy nieobecne w Twoim systemie (usługa AVPsys, pliki autorun.inf, mapowanie powstałe przez podpięcie USB o określonej charakterystyce) oraz zupełnie inne ścieżki dostępu. Jedyne co ten skrypt na pewno wykonał, to: proste usunięcie strony Qooqlle z konfiguracji Internet Explorer i Firefox i wyczyszczenie plików tymczasowych (bo tylko to był wspólny mianownik między tamtym XP a tutejszą Vistą). I mamy tu taką sytuację, że trzeba po Twoich operacjach powtarzać. Bo i i inne ścieżki, bo i inne rzeczy wymagające korekty. Konkretnie: usunięcie ostałego się zapisu Qooqlle w Internet Explorer, sprzątnięcie adware i resztówek po paskach narzędziowych, sprzątnięcie śmieci GG10. 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Processes killallprocesses :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.qooqlle.com/" O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files\AutocompletePro\AutocompletePro.dll (SimplyGen) O2 - BHO: (lightspeedincome) - {aeb7d8b8-a3b3-07e7-5432-a2082077ee26} - C:\WINDOWS\System32\c43c77dc.dll () O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" (Reg Error: Key error.) :Files C:\Program Files\Mozilla Firefox\extensions\{9105d627-27ce-bcd5-1c3a-cacf33f1df74} C:\Users\Patrycja i Grzegorz\AppData\Roaming\mozilla\Firefox\Profiles\479n45ll.default\extensions\mil@toolbar C:\Users\Patrycja i Grzegorz\AppData\Roaming\mozilla\Firefox\Profiles\479n45ll.default\extensions\support@predictad.com C:\Users\Patrycja i Grzegorz\AppData\Roaming\mozilla\Firefox\Profiles\479n45ll.default\extensions\vshare@toolbar C:\Users\Patrycja i Grzegorz\AppData\Roaming\Mozilla\FireFox\Profiles\479n45ll.default\searchplugins\search.xml C:\Users\Patrycja i Grzegorz\AppData\Roaming\Mozilla\FireFox\Profiles\479n45ll.default\searchplugins\winamp-search.xml C:\Users\Patrycja i Grzegorz\AppData\Local\Temp*.html C:\Program Files\Winamp Toolbar Klik w Wykonaj skrypt. Zniknie Pulpit, powinien nastąpić restart, pojawi się log końcowy. 2. Przejdź do apletu deinstalacji programów i odinstaluj adware AutocompletePro i Contextual Tool Lightspeedincome. 3. Wytwórz nowy log z OTL skonfigurowany według przyklejonego. Proszę nie wklejaj żadnych rzeczy do skanu w oknie, to się tu nie aplikuje, jest inna sytuacja systemowa. Dołącz log powstały z usuwania w punkcie 1. EDIT: pojawił się kolejny problem. mozilla wogóle nie chce sie załadować Co to znaczy: konkrety proszę, jakie błędy. I proszę edytuj swoje posty, nie pisz bezsensownych postów pod postami, jeśli nikt jeszcze nie odpisał. Łączę. . Odnośnik do komentarza
gwynblaidd Opublikowano 13 Grudnia 2010 Autor Zgłoś Udostępnij Opublikowano 13 Grudnia 2010 Witam, ja poproszę jak dla blondynki jeżeli chodzi o pkt 3 to mam jeszcze raz wkleić w OTL Własne opcje skanowania/ skrypt te dane które wklejałam w pkt 1? Odnośnik do komentarza
picasso Opublikowano 13 Grudnia 2010 Zgłoś Udostępnij Opublikowano 13 Grudnia 2010 jeżeli chodzi o pkt 3 to mam jeszcze raz wkleić w OTL Własne opcje skanowania/ skrypt te dane które wklejałam w pkt 1? Nie. Mówię: "Wytwórz nowy log z OTL skonfigurowany według przyklejonego.". To oznacza na podstawie tego opisu: KLIK. Odnośnik do komentarza
gwynblaidd Opublikowano 13 Grudnia 2010 Autor Zgłoś Udostępnij Opublikowano 13 Grudnia 2010 oto to co mi wyszło po restarcie.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 13 Grudnia 2010 Zgłoś Udostępnij Opublikowano 13 Grudnia 2010 (edytowane) Ciągle nie odpowiedziałaś na czym polega problem "mozilla wogóle nie chce sie załadować" lub czy nadal on istnieje. Zabrakło loga OTL Extras (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania). Zakładam jednak, że polecenia deinstalacyjne w punkcie 2 zostały wykonane. Co zaplanowałam zostało usunięte. W nowym logu nie widzę nic więcej do interwencji z zakresu infekcji. Finalizacja tematu: 1. W OTL wywołaj funkcję Sprzątanie, co usunie kwarantannę i program OTL z dysku. 2. Wykonaj aktualizacje programów Internet Explorer, Java i Adobe Reader: INSTRUKCJE. 3. Na koniec wyczyść foldery Przywracania systemu: INSTRUKCJE. . Edytowane 17 Października 2011 przez picasso 13.01.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi