Wojtek1691 Opublikowano 9 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 9 Sierpnia 2011 witam serdecznie, jak kilku moich poprzedników też mam problem z ciągłym wyświetlaniem się strony qooqle.com nie mogę wgrać pliku z aplikacji GMER:( dołączam plik z notatnika GMER 1.0.15.15641 - http://www.gmer.net Rootkit scan 2011-08-09 20:40:34 Windows 5.1.2600 Dodatek Service Pack 3 Harddisk0\DR0 -> \Device\00000058 WDC_WD5000AAJS-22YFA0 rev.12.01C02 Running: ns99sxy5.exe; Driver: D:\DOCUME~1\Wojtek\USTAWI~1\Temp\kfpdqpob.sys ---- Kernel code sections - GMER 1.0.15 ---- .text D:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xF6925000, 0x1B601E, 0xE8000020] ---- EOF - GMER 1.0.15 ---- przesyłam swoje raporty i proszę o pomoc pzdr OTL.TxtPobieranie informacji ... Extras.TxtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 10 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 10 Sierpnia 2011 Cytat nie mogę wgrać pliku z aplikacji GMER:( W zasadach działu jest napisane, że Załączniki przyjmują tylko rozszerzenie TXT a nie LOG. Zmieniłbyś nazwę pliku, log dołączyłby się. 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL FF - prefs.js..browser.search.selectedEngine: "qooqlle" O4 - HKLM..\Run: [system] D:\Documents and Settings\Wojtek\Dane aplikacji\System.exe () [2011-08-09 09:40:18 | 000,004,752 | ---- | C] () -- D:\operaprefs.ini [2011-08-09 09:40:18 | 000,003,697 | ---- | C] () -- D:\search.ini :Commands [emptyflash] [emptytemp] Rozpocznij usuwanie przyciskiem Wykonaj skrypt. System zostanie zrestartowany i automatycznie otworzy się log z wynikami usuwania. 2. Wygeneruj nowy log z OTL opcją Skanuj (nie potrzebuję już ani Extras ani GMER). Dorzuć log z wynikami usuwania z punktu 1. . Odnośnik do komentarza
Wojtek1691 Opublikowano 10 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 10 Sierpnia 2011 dziękuje za odpowiedź:* Raporty: OTL1.txtPobieranie informacji ... OTL2.TxtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 11 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 11 Sierpnia 2011 Skrypt wykonany, ale drobna poprawka wymagana, gdyż wpisy Qooqlle się odtworzyły (strona startowa w IE + Firefox). 1. Przeglądarki mają być zamknięte. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/" :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" Klik w Wykonaj skrypt. Tym razem nie będzie restartu. 2. Do oceny wystarczy tylko log z usuwania z punktu 1. . Odnośnik do komentarza
Wojtek1691 Opublikowano 12 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 12 Sierpnia 2011 dzięki za rady i pomoc:) OTL.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 12 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2011 Kończymy: 1. W OTL uruchom Sprzątanie, co usunie z dysku bezśladowo kwarantannę programu i OTL. 2. Wykonaj aktualizacje następujących programów: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 22"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin"Gadu-Gadu 10" = Gadu-Gadu 10"Mozilla Firefox 5.0 (x86 pl)" = Mozilla Firefox 5.0 (x86 pl) - Do aktualizacji Firefox, Java i Adobe Flash: INSTRUKCJE. - (Opcjonalnie) sugeruję także wymianę reklamodawczego potwora GG10 programem mniej agresywnym a z dobrą obsługą GG10. W temacie Darmowe komunikatory poczytaj opisy: AQQ, Kadu, WTW i Miranda. 3. Wyczyść foldery Przywracania systemu: INSTRUKCJE. Potwierdź wykonanie wszystkich zadań. . Odnośnik do komentarza
Wojtek1691 Opublikowano 12 Sierpnia 2011 Autor Zgłoś Udostępnij Opublikowano 12 Sierpnia 2011 Potwierdzam wykonanie wszystkich obowiązkowych poleceń i aktualizacji programów według zamieszczonych linków:) pzdr Odnośnik do komentarza
Rekomendowane odpowiedzi