Skocz do zawartości

Usunięcie qooqlle z przeglądarki


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zabrakło obowiązkowego loga z GMER

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
D:\Program Files\Common Files\svhost.exe
D:\Documents and Settings\bartosz.K\xoautuf.exe
D:\Documents and Settings\All Users.WINDOWS\csrs.exe
D:\Documents and Settings\All Users.WINDOWS\winloqon.exe
D:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
 
:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EXPLORER.EXE"=-
"xoautuf"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"csrs"=-
"svhost"=-
"winloqon"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
 
:OTL
@Alternate Data Stream - 793183 bytes -> D:\WINDOWS\Temp:temp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.qooqlle.com/"
FF - prefs.js..browser.search.selectedEngine: "qooqlle"
FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/"
[2011-08-15 14:32:22 | 000,002,571 | ---- | M] () -- D:\Documents and Settings\bartosz.K\Dane aplikacji\Mozilla\Firefox\Profiles\xye1jtlv.default\searchplugins\askcom.xml
[2011-03-08 01:40:38 | 000,000,863 | ---- | M] () -- D:\Documents and Settings\bartosz.K\Dane aplikacji\Mozilla\Firefox\Profiles\xye1jtlv.default\searchplugins\conduit.xml
[2011-08-30 10:28:53 | 000,001,860 | ---- | M] () -- D:\Documents and Settings\bartosz.K\Dane aplikacji\Mozilla\Firefox\Profiles\xye1jtlv.default\searchplugins\search.xml
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: []  File not found
O4 - HKCU..\Run: [cdoosoft]  File not found
O4 - HKCU..\Run: [dso32]  File not found
O4 - HKCU..\Run: [nod32]  File not found
O4 - HKCU..\Run: [RunTime]  File not found
O4 - HKCU..\Run: [wsctf.exe]  File not found
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przejdź w panel usuwania programów i odinstaluj śmieci sponsoringowe - Ask Toolbar (Foxit PDF Creator Toolbar) / Conduit Engine / uTorrentBar Toolbar

 

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL oraz AD-Remover z trybu skanowania.

 

 

Odnośnik do komentarza

To jeszcze nie koniec. Wykonaj jeszcze jeden skrypt do OTL o takiej zawartości:

 

Files
D:\Documents and Settings\bartosz.K\Dane aplikacji\Mozilla\FireFox\Profiles\xye1jtlv.default\conduit
D:\Documents and Settings\bartosz.K\Dane aplikacji\Mozilla\FireFox\Profiles\xye1jtlv.default\ConduitEngine
Folder found: D:\Program Files\Conduit
 
:Reg
[-HKEY_LOCAL_MACHINE\Software\Classes\Conduit.Engine]
[-HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT2786678]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_USERS\.DEFAULT\Software\AskToolbar]
[-HKEY_USERS\S-1-5-18\Software\AskToolbar]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-

 

Do obejrzenia dajesz nowy log z Ad-Remover.

 

 

Odnośnik do komentarza

Teraz można powiedzieć, że proces usuwania jest zakończony. Problem powinien zniknąć. Do wykonania kroki końcowe:

 

1. Użyj opcji Sprzątanie w OTL.

 

2. Zaktualizuj obowiązkowo poniższe oprogramowanie:

 

Internet Explorer (Version = 6.0.2900.5512)

"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java 6 Update 26

"Mozilla Firefox (3.6.18)" = Mozilla Firefox (3.6.18)

Szczegóły aktualizacyjne w tym wątku: KLIK.

 

3. Opróżnij folder Przywracania systemu: KLIK.

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...