matt Opublikowano 11 Stycznia 2015 Zgłoś Udostępnij Opublikowano 11 Stycznia 2015 Witam,Mam problem z wirusem omiga-plus na Windows 7 system 64-bitowy. Po kazdym uruchomieniu przegladarki Mozilla wlacza mi sie omiga-plus. Stalo sie to gdy sciagnalem program z dobre programy.Probowalem usunac to spyhunterem ale nic z tego.Usunalem to w dodaj lub usun programy lecz dalej otwiera sie omiga-plus.Prosze o pomoc. Z gory dzieki. Extras.Txt Addition.txt FRST.txt Shortcut.txt OTL.Txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 12 Stycznia 2015 Zgłoś Udostępnij Opublikowano 12 Stycznia 2015 SpyHunter to program wątpliwej reputacji, był na czarnej liście i do dziś nie można mieć do niego zaufania. 1. Pobierz ponownie FRST (jest nowa wersja). Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [473088 2015-01-11] (Fuyu LIMITED) [File not signed] HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.omiga-plus.com/?type=hp&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://isearch.omiga-plus.com/?type=hp&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com/?type=hp&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com/?type=hp&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1421003149&from=cor&uid=HitachiXHTS547550A9E384_J2560051F96ZWGF96ZWGX&q={searchTerms} FF HKLM-x32\...\Firefox\Extensions: [fftoolbar2014@etech.com] - C:\Users\LAPTOP\AppData\Roaming\Mozilla\Firefox\Profiles\ams11q1f.default\extensions\fftoolbar2014@etech.com FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\LAPTOP\AppData\Roaming\Mozilla\Firefox\Profiles\ams11q1f.default\extensions\faststartff@gmail.com Task: {CC659DD6-D363-4B87-BAB5-BC6AEA49ED52} - System32\Tasks\{67046EC0-43FE-4E9E-9E27-2B61E3B2F4E8} => pcalua.exe -a C:\Users\LAPTOP\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=cor C:\ProgramData\APN C:\ProgramData\WindowsMangerProtect C:\Program Files (x86)\Temp C:\Users\LAPTOP\AppData\Roaming\omiga-plus EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Napraw niepoprawnie wyczyszczony skrót Internet Explorer: Shortcut: C:\Users\LAPTOP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) W pasku adresów eksploratora wklej ścieżkę C:\Users\LAPTOP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools i ENTER. Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff 3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone. 4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Odnośnik do komentarza
matt Opublikowano 13 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 13 Stycznia 2015 1.done2.done3.done4.done Fixlog.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 14 Stycznia 2015 Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 Operacje pomyślnie przeprowadzone. Uruchom AdwCleaner, wybierz opcję Szukaj (na razie nie stosuj Usuń) i dostarcz wynikowy log z folderu C:\AdwCleaner. Odnośnik do komentarza
matt Opublikowano 14 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 log adw. AdwCleanerR0.txt Odnośnik do komentarza
picasso Opublikowano 14 Stycznia 2015 Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 1. Uruchom AdwCleaner ponownie, wybierz sekwencję Szukaj + Usuń. Po usuwaniu: 2. Otwórz Notatnik i wklej w nim: RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Users\LAPTOP\Desktop\Stare dane programu Firefox CMD: del /q C:\Users\LAPTOP\Desktop\7n9kx3td.exe Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. Odnośnik do komentarza
matt Opublikowano 14 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 14 Stycznia 2015 zrobione. Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 15 Stycznia 2015 Zgłoś Udostępnij Opublikowano 15 Stycznia 2015 Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK. To tyle. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się