Skocz do zawartości

Infekcja qooqlle.com


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat został wydzielony w osobny. Tu nie wolno się do nikogo podpinać, by instrukcje się nie mieszały. Jest to w ZASADACH działu. Przechodząc do usuwania infekcji (źródło: "kodeki z torrent"):

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.qooqlle.com/"
FF - prefs.js..browser.search.selectedEngine: "qooqlle"
FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/"
[2011-02-28 15:44:14 | 000,001,860 | ---- | M] () -- C:\Users\Argas\AppData\Roaming\Mozilla\Firefox\Profiles\523t0qcl.default\searchplugins\search.xml
O4 - HKLM..\Run: [Readar_sl] C:\Users\Argas\AppData\Roaming\Readar_sl.exe (Created with WinAutomation ("http://www.WinAutomation.com"))
O4 - HKLM..\Run: [TunesHelper] C:\ProgramData\TunesHelper.exe ()
 
:Commands
[emptyflash]
[emptytemp]

 

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. Nastąpi restart komputera, a po nim zostanie podany log z usuwania.

 

2. Przejdź do apletu deinstalacji programów i odinstaluj śmiecia sponsorowanego: Conduit Engine + uTorrentBar Toolbar.

 

3. Wygeneruj nowe logi z OTL opcją Skanuj. Dołącz także log powstały z usuwania w punkcie 1.

 

 

 

.

Odnośnik do komentarza

W porządku. Usunięte. Kroki końcowe:

 

1. Drobna poprawka na nieperfekcyjną deinstalację paska sponsoringowego. Zamknij przeglądarki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKCU\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - Reg Error: Key error. File not found
[2010-12-20 18:04:19 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Users\Argas\AppData\Roaming\Mozilla\Firefox\Profiles\523t0qcl.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2010-12-20 18:04:19 | 000,000,913 | ---- | M] () -- C:\Users\Argas\AppData\Roaming\Mozilla\Firefox\Profiles\523t0qcl.default\searchplugins\conduit.xml
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.

Klik w Wykonaj skrypt. Tym razem nie będzie restartu. Jak program ukończy, wywołaj w nim Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: INSTRUKCJE.

 

3. Zainstaluj najnowszy pakiet SP1 + zaktualizuj sobie 32-bitową wersję Java: INSTRUKCJE.

 

I przestrzegam przed kodekami ze źródeł typu torrent. To samo w sobie już jest podejrzane. Większość potrzebnych kodeków jest dostępna za darmo na właściwych stronach producentów.

 

 

.

Edytowane przez picasso
3.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...