Skocz do zawartości

Qooqlle jako strona startowa


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
jak zalaczylem skanowanie z otl to zapisalo mi tylko jeden raport

 

Brak uwagi przy konfigurowaniu programu. Skoro jest napisane, że wszystkie sekcje mają być ustawione na "Użyj filtrowania", to dokładnie oznacza to. OTL uruchomiony więcej niż raz (musiało to tu nastąpić) przestawia "Rejestr - skan dodatkowy" na "Brak" i należało ponownie to przekonfigurować.

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [csrs] C:\ProgramData\csrs.exe (Created with WinAutomation ("http://www.WinAutomation.com"))
O4 - HKLM..\Run: [svhost] C:\Program Files (x86)\Common Files\svhost.exe ()
O4 - HKLM..\Run: [winloqon] C:\ProgramData\winloqon.exe (Created with WinAutomation ("http://www.WinAutomation.com"))
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
:Commands
[emptyflash]
[emptytemp]

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. System będzie restartował. Po restarcie powinien się automatycznie otworzyć log z wynikami z usuwania. Jeśli to nie nastąpi, raportu szukaj w katalogu C:\_OTL.

 

2. Przejdź do Panelu sterowania do modułu deinstalacji programów i odinstaluj adware: Conduit Engine, Dealio Toolbar (w logu pracują od tego procesy SearchSettings / Spigot), uTorrent Toolbar

 

3. Tworzysz nowe logi z OTL opcją Skanuj (jak pozyskać Extras, opisane wyżej) + AD-Remover trybu skanowania. Dodatkowo dołącz też log z wynikami usuwania wygenerowany w punkcie 1.

 

 

 

.

Odnośnik do komentarza

wykonalem wszystko wedlug opisu i stworzylem nowe logi

 

oraz kopiuje log z wynikami usuwania

 

 

 

All processes killed

========== OTL ==========

64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\csrs deleted successfully.

C:\ProgramData\csrs.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\svhost deleted successfully.

C:\Program Files (x86)\Common Files\svhost.exe moved successfully.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\winloqon deleted successfully.

C:\ProgramData\winloqon.exe moved successfully.

========== REGISTRY ==========

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\"Start Page"|"about:blank" /E : value set successfully!

========== COMMANDS ==========

 

[EMPTYFLASH]

 

User: All Users

 

User: Default

 

User: Default User

 

User: Jakub

->Flash cache emptied: 34880 bytes

 

User: Public

 

User: UpdatusUser

 

Total Flash Files Cleaned = 0,00 mb

 

 

[EMPTYTEMP]

 

User: All Users

 

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

User: Jakub

->Temp folder emptied: 370587841 bytes

->Temporary Internet Files folder emptied: 422007406 bytes

->Google Chrome cache emptied: 160160101 bytes

->Flash cache emptied: 0 bytes

 

User: Public

 

User: UpdatusUser

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

 

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 1610800 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 505380583 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50534 bytes

RecycleBin emptied: 151760737 bytes

 

Total Files Cleaned = 1 537,00 mb

 

 

OTL by OldTimer - Version 3.2.24.1 log created on 07132011_172906

 

Files\Folders moved on Reboot...

C:\Users\Jakub\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

C:\Users\Jakub\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.

C:\Users\Jakub\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.

C:\Users\Jakub\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\SuggestedSites.dat moved successfully.

 

Registry entries deleted on Reboot...

 

wszystko poszlo zgodnie z planem juz w IE niema qooqlle ale w przegladarce google chrome nadal jest qooqlle, oraz nie moge odinstalowac uTorrentBar Toolbar pisze mi - could not open INSTALL.LOG file

 

Z gory dziekuje za pomoc

 

przepraszam z przegladarkami juz jest wszystko ok tylko nadalnie mage odinstalowac uTorrentBar Toobar

OTL.Txt

Extras.Txt

Odnośnik do komentarza
wszystko poszlo zgodnie z planem juz w IE niema qooqlle ale w przegladarce google chrome nadal jest qooqlle, oraz nie moge odinstalowac uTorrentBar Toolbar pisze mi - could not open INSTALL.LOG file

 

1. Przeglądarka Google Chrome nie może być konfigurowana za pomocą skryptów OTL. Należy ręcznie przestawić stronę startową i wyszukiwania: KLIK. Teraz będzie to już możliwe na trwałe, ponieważ usunęłam procesy Qooqlle zapobiegające rekonfiguracji.

 

2. uTorrentBar Toobar będziemy usuwać więc ręcznie. Nie dodałeś jednak raportu z AD-Remover.

 

 

 

.

Odnośnik do komentarza

Przechodząc do czyszczenia po paskach:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\Conduit.Engine]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\Toolbar.CT2786678]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Conduit]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E74EBF59-4A48-46D6-99DD-908A9E76F53B}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"=-
 
:Files
C:\Program Files (x86)\uTorrentBar

Klik w Wykonaj skrypt.

 

2. Wystarczy mi do oceny nowy log z AD-Remover trybu skanu.

 

 

 

.

Odnośnik do komentarza

W porządku, usunięte. Kończymy:

 

1. Usuń używane narzędzia: w OTL uruchom Sprzątanie + odinstaluj AD-Remover.

 

2. Wyczyść foldery Przywracania systemu: INSTRUKCJE.

 

3. Programy: upewnij się, że posiadasz najnowszą wersję Adobe Flash. Proponuję też wymianę Gadu-Gadu 10 alternatywą. Do czytania temat Darmowe komunikatory, a ja macham komunikatorem WTW, który: nie ma reklam, nie jest ociężały, dobrze obsługuje wszystkie ważne cechy GG10 i potrafi importować archiwum GG10, ma dopasowanie do systemu 64-bit (natywna wersja).

 

 

Ostrzeżenia na przyszłość: nie zaznaczać w instalatorach śmieci paskowych (tu m.in. uTorrent) + nie nabierać się na spreparowane kodeki w podejrzanych materiałach pobranych przez torrent (źródło infekcji Qooqlle).

 

 

.

Edytowane przez picasso
15.08.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...