PanTani Opublikowano 10 Stycznia 2015 Zgłoś Udostępnij Opublikowano 10 Stycznia 2015 Cześć. Proszę o pomoc w usunięciu niechcianej wyszukiwarki "webssearches" która wtargnęła po pobraniu pewnej aplikacji z "dobrychprogramów,pl" Proszę równierz o ogólną diagnostykę komputera na podstawie logów. Dopiero w poniedziałek będą mógł wysłać dotację za pomoc więc się nie pali. OTL.Txt Extras.Txt Shortcut.txt FRST.txt Addition.txt Odnośnik do komentarza
picasso Opublikowano 12 Stycznia 2015 Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 1. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: CHR HomePage: Default -> hxxp://isearch.omiga-plus.com/?type=hppp&ts=1420807008&from=cor&uid=WDCXWD3200BEKT-60V5T1_WD-WXL1C10J4899J4899 CHR StartupUrls: Default -> "hxxp://isearch.omiga-plus.com/?type=hppp&ts=1420807008&from=cor&uid=WDCXWD3200BEKT-60V5T1_WD-WXL1C10J4899J4899" CHR DefaultSearchKeyword: Default -> omiga-plus FF HKLM-x32\...\Firefox\Extensions: [fftoolbar2014@etech.com] - C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\r0b4gam5.default-1398015625036\extensions\fftoolbar2014@etech.com HKU\S-1-5-21-1804019565-2671705643-3176753893-1000\...\Run: [uTorrent] => "C:\Program Files (x86)\uTorrent\uTorrent.exe" /MINIMIZED HKU\S-1-5-21-1804019565-2671705643-3176753893-1000\...\RunOnce: [Adobe Speed Launcher] => 1420912912 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com Task: {3DBDAB1F-5A9E-4410-A5AB-1A6FEEEEEB6C} - System32\Tasks\{F9197757-C919-468A-B36A-8B2C8D32E2BF} => pcalua.exe -a C:\Users\hp\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=cor Task: {90F7DD4F-40DB-4356-87C1-E7CD09B4ACBC} - System32\Tasks\{34263E96-713E-4670-A8D9-99B5FA726AF4} => pcalua.exe -a C:\Users\hp\AppData\Local\Temp\Temp1_revouninstaller.zip\revouninstaller-portable\Revouninstaller.exe C:\Program Files (x86)\Opera C:\Program Files (x86)\XTab C:\Users\hp\AppData\Local\Opera Software C:\Users\hp\AppData\Roaming\Opera Software C:\Users\hp\Desktop\ukryte ikony\Adobe Reader 9.lnk C:\Users\hp\Desktop\ukryte ikony\avast! Free Antivirus.lnk C:\Users\hp\Desktop\ukryte ikony\WildTangent Games App - hp.lnk Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{41A039C8-007B-4277-83B3-B55D3A908598}" /f Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{41A039C8-007B-4277-83B3-B55D3A908598}" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Napraw niepoprawnie wyczyszczony skrót IE: Shortcut: C:\Users\hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) W pasku adresów eksploratora wklej ścieżkę C:\Users\hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools i ENTER. Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff 3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone, ale Adblock Plus trzeba będzie przeinstalować. 4. Wyczyść Google Chrome z adware: Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy omiga-plus. Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 5. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt oraz logi z folderu C:\AdwCleaner (był używany) Odnośnik do komentarza
PanTani Opublikowano 13 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 13 Stycznia 2015 Cześć. To prawda przed zalożeniem tematu uruchomiłem AdwCleaner bo wyszukiwarka została podmieniona na omiga plus która zniknęła po uruchomieniu Adw jednak w zamian weszła websearches wiec dalej juz sam nic nie robiłem Wszystko zrobiłem jak napisałaś. Wyszukiwarka wróciła do porządanej wiec jest okej. AdwCleanerR0.txt AdwCleanerS0.txt Fixlog.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 14 Stycznia 2015 Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 Wszystko pomyślnie wykonane. Kończymy: 1. Odinstaluj starą wtyczkę IE Adobe Flash Player 13 ActiveX. 2. Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK. Odnośnik do komentarza
PanTani Opublikowano 14 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 Dzięki za pomoc. Dorzucam się skromnie do dotacji. Wszystkiego dobrego ! Odnośnik do komentarza
Rekomendowane odpowiedzi