Skocz do zawartości

Problem z qooqle co zrobić pomocy


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Logi z OTL mają być dwa. W ustawieniach OTL opcja "Rejestr - skan dodatkowy" ma być zaznaczona na "Użyj filtrowania". Wykonaj to w kolejnym poście. Również załącz obowiązkowy log z GMER, usuwając przed jego wykonaniem wirtualne napędy według lektury: KLIK.

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
C:\ProgramData\nvwiz.exe
 
:OTL
IE - HKU\S-1-5-21-2640615223-4080560559-196705042-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.qooqlle.com/"
[2009-09-16 13:43:18 | 000,000,000 | ---D | M] ("Ask Toolbar for Firefox") -- C:\Users\Pistolet\AppData\Roaming\mozilla\Firefox\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
[2011-09-10 22:15:32 | 000,001,860 | ---- | M] () -- C:\Users\Pistolet\AppData\Roaming\Mozilla\Firefox\Profiles\1kbgtw9w.default\searchplugins\search.xml
[2011-09-10 22:16:12 | 000,001,565 | ---- | M] () -- C:\Users\Pistolet\AppData\Roaming\Mozilla\Firefox\Profiles\1kbgtw9w.default\searchplugins\web-search.xml
[2010-03-28 18:56:18 | 000,002,035 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrchFxt.xml
O4 - HKLM..\Run: [cfFncEnabler.exe] cfFncEnabler.exe File not found
O4 - HKLM..\Run: [GProton] C:\ProgramData\GProton.exe ()
O4 - HKLM..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe File not found
O4 - HKU\S-1-5-21-2640615223-4080560559-196705042-1001..\Run: [TOSCDSPD] TOSCDSPD.EXE File not found
 
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Z panelu usuwania programów odisntaluj zbędne śmieci - Ask Toolbar / facemoods / Winamp Toolbar

 

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj (pamiętaj o drugim logu). Pokazujesz nowe logi z OTL, Gmer oraz AD-Remover z opcji Scan.

 

Odnośnik do komentarza

Wykonaj kolejny skrypt do OTL o takiej zawartości (wcześniej zamknij przeglądarkę):

 

:Files
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Users\Pistolet\AppData\Roaming\Mozilla\FireFox\Profiles\1kbgtw9w.default\conduit
C:\Users\Pistolet\AppData\LocalLow\Conduit
C:\Program Files\Conduit
C:\Program Files\Trymedia
 
:Reg
[-HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT1460988]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
[-HKEY_CURRENT_USER\Software\AppDataLow\Toolbar]
[-HKEY_CURRENT_USER\Software\AppDataLow\Software\Conduit]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}]
 
:OTL
FF - prefs.js..browser.search.selectedEngine: "qooqlle"
FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/"
O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime File not found
O4 - HKCU..\Run: [software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun File not found
 
:Commands
[emptytemp]

 

Do pokazania dajesz nowy log z AD-Remover ze skanowania.

 

Odnośnik do komentarza

Jeszcze jakąś drobnostkę po qooqlle narzędzie widzi. W takim razie uruchom go tym razem z opcji Clean. Poza tym infekcja usunięta i można przejść do czynności końcowych.

 

1. Odinstaluj Ad-Remover oraz użyj opcję Sprzątanie w OTL.

 

2. Skonfiguruj ręcznie Google Chrome usuwając pozostałości po qooqlle: KLIK

 

...oraz w Google Chrome wejdź w Narzędzia >>> Rozszerzenia i usuń ten szczątek po facemoods:

 

**** Google Chrome Version [13.0.782.220] ****

 

Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoods.crx) (x)

3. Obowiązkowo wykonaj ważne aktualizacje oprogramowania:

 

Internet Explorer (Version = 8.0.6001.19120)

"{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java 6 Update 24

"{AC76BA86-7AD7-1045-7B44-A81200000003}" = Adobe Reader 8 - Polish

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

Szczegóły aktualizacyjne w tym temacie: KLIK.

 

4. Opróżnij folder Przywracania systemu: KLIK.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...