Skocz do zawartości

Pomóżcie usunąć qooqlle


Rekomendowane odpowiedzi

Mam problem, gdyż któryś z kolegów instalował jakieś badziewy ma komputerze i mam to walnięte qooqlle.com jako stronę startową. Próbowałem to usunąć sam ale chyba tylko więcej namieszałem. Proszę o pomoc. Chciałbym zaznaczyć że nie jestem dobry w informatycznych sprawach ale ogólnie ogarniam. Wiem że format i porządek by się przydał ale to w niedługim czasie

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
SRV - File not found [On_Demand | Stopped] --  -- (iPod Service)
IE - HKCU\..\URLSearchHook: {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - Reg Error: Key error. File not found
[2008-03-26 00:23:32 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010-05-27 10:59:58 | 000,000,000 | ---D | M] (Zynga Toolbar) -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
[2010-12-07 22:02:28 | 000,000,000 | ---D | M] (vShare) -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\extensions\vshare@toolbar
[2009-10-20 21:23:55 | 000,002,234 | ---- | M] () -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\searchplugins\askcom.xml
[2011-03-29 18:12:23 | 000,001,860 | ---- | M] () -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\searchplugins\search.xml
[2011-02-11 23:33:03 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\bartek\Dane aplikacji\Mozilla\Firefox\Profiles\r3nkuxij.default\searchplugins\web-search.xml
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
[2011-03-25 00:16:15 | 000,311,296 | RHS- | C] (Created with WinAutomation ("http://www.WinAutomation.com")) -- C:\Documents and Settings\bartek\Dane aplikacji\Readar_sl.exe
[2011-03-25 01:09:55 | 008,180,224 | RHS- | M] () -- C:\Documents and Settings\All Users.WINDOWS\TunesHelper.exe
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\SopCast\adv\SopAdver.exe"=-
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Wejdź w Panel sterowania > dodaj/usuń programy i odinstaluj vShare Plugin

 

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

 

 

 

Odnośnik do komentarza

Infekcja usunięta a jeśli ci chodzi o Google Chrome to musisz sam sobie je skonfigurować bo logi tego nie wyłapują. Tu masz opis: KLIK

Poza tym wykonaj końcowe kroki:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Zaktualizuj obowiązkowo oprogramowanie:

 

Internet Explorer (Version = 6.0.2900.5512)

"{AC76BA86-7AD7-1033-7B44-A81100000003}" = Adobe Reader 8.1.1

"Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3)

Szczegóły aktualizacyjne tutaj: KLIK.

 

3. Wyzeruj stan przywracania systemu: KLIK

 

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...