pistolet274 Opublikowano 14 Września 2011 Zgłoś Udostępnij Opublikowano 14 Września 2011 witam proszę o pomoc jak większość mam problem z pozbyciem się qooqle a ta strona porno uniemożliwia pozwolenie korzystania z neta mojemu synkowi(8 lat).Proszę o pomoc z góry dziękuje,dodam tylko że w sprawach kompa jestem laikiem więc proszę o wyrozumiałość w kwestii moich zdolności OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 14 Września 2011 Zgłoś Udostępnij Opublikowano 14 Września 2011 Logi z OTL mają być dwa. W ustawieniach OTL opcja "Rejestr - skan dodatkowy" ma być zaznaczona na "Użyj filtrowania". Wykonaj to w kolejnym poście. Również załącz obowiązkowy log z GMER, usuwając przed jego wykonaniem wirtualne napędy według lektury: KLIK. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files C:\ProgramData\nvwiz.exe :OTL IE - HKU\S-1-5-21-2640615223-4080560559-196705042-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.qooqlle.com/" [2009-09-16 13:43:18 | 000,000,000 | ---D | M] ("Ask Toolbar for Firefox") -- C:\Users\Pistolet\AppData\Roaming\mozilla\Firefox\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D} [2011-09-10 22:15:32 | 000,001,860 | ---- | M] () -- C:\Users\Pistolet\AppData\Roaming\Mozilla\Firefox\Profiles\1kbgtw9w.default\searchplugins\search.xml [2011-09-10 22:16:12 | 000,001,565 | ---- | M] () -- C:\Users\Pistolet\AppData\Roaming\Mozilla\Firefox\Profiles\1kbgtw9w.default\searchplugins\web-search.xml [2010-03-28 18:56:18 | 000,002,035 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrchFxt.xml O4 - HKLM..\Run: [cfFncEnabler.exe] cfFncEnabler.exe File not found O4 - HKLM..\Run: [GProton] C:\ProgramData\GProton.exe () O4 - HKLM..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe File not found O4 - HKU\S-1-5-21-2640615223-4080560559-196705042-1001..\Run: [TOSCDSPD] TOSCDSPD.EXE File not found :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Z panelu usuwania programów odisntaluj zbędne śmieci - Ask Toolbar / facemoods / Winamp Toolbar 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj (pamiętaj o drugim logu). Pokazujesz nowe logi z OTL, Gmer oraz AD-Remover z opcji Scan. Odnośnik do komentarza
pistolet274 Opublikowano 14 Września 2011 Autor Zgłoś Udostępnij Opublikowano 14 Września 2011 witam zrobiłeś jak chciałeś tak mi się wydaje nie mam pojęcia o co chodzi z tym( AD-Remover z opcji Scan.) OTL.Txt Extras.Txt gmer.txt Odnośnik do komentarza
Landuss Opublikowano 14 Września 2011 Zgłoś Udostępnij Opublikowano 14 Września 2011 nie mam pojęcia o co chodzi z tym( AD-Remover z opcji Scan.) Przecież dałem ci linka wyszczególnionego w dodatku na niebiesko. Kliknij w niego i pobierz Ad-Remover, uruchom z opcji Scan i wklej raport. Odnośnik do komentarza
pistolet274 Opublikowano 14 Września 2011 Autor Zgłoś Udostępnij Opublikowano 14 Września 2011 już mam http://wklej.org/id/594138/ Odnośnik do komentarza
Landuss Opublikowano 14 Września 2011 Zgłoś Udostępnij Opublikowano 14 Września 2011 Wykonaj kolejny skrypt do OTL o takiej zawartości (wcześniej zamknij przeglądarkę): :Files C:\Program Files\Mozilla FireFox\Components\AskSearch.js C:\Users\Pistolet\AppData\Roaming\Mozilla\FireFox\Profiles\1kbgtw9w.default\conduit C:\Users\Pistolet\AppData\LocalLow\Conduit C:\Program Files\Conduit C:\Program Files\Trymedia :Reg [-HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT1460988] [-HKEY_LOCAL_MACHINE\Software\Conduit] [-HKEY_LOCAL_MACHINE\Software\Trymedia Systems] [-HKEY_CURRENT_USER\Software\AppDataLow\Toolbar] [-HKEY_CURRENT_USER\Software\AppDataLow\Software\Conduit] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}] :OTL FF - prefs.js..browser.search.selectedEngine: "qooqlle" FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/" O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime File not found O4 - HKCU..\Run: [software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun File not found :Commands [emptytemp] Do pokazania dajesz nowy log z AD-Remover ze skanowania. Odnośnik do komentarza
pistolet274 Opublikowano 14 Września 2011 Autor Zgłoś Udostępnij Opublikowano 14 Września 2011 proszę o to scan http://wklej.org/id/594137/ Odnośnik do komentarza
Landuss Opublikowano 14 Września 2011 Zgłoś Udostępnij Opublikowano 14 Września 2011 Jeszcze jakąś drobnostkę po qooqlle narzędzie widzi. W takim razie uruchom go tym razem z opcji Clean. Poza tym infekcja usunięta i można przejść do czynności końcowych. 1. Odinstaluj Ad-Remover oraz użyj opcję Sprzątanie w OTL. 2. Skonfiguruj ręcznie Google Chrome usuwając pozostałości po qooqlle: KLIK ...oraz w Google Chrome wejdź w Narzędzia >>> Rozszerzenia i usuń ten szczątek po facemoods: **** Google Chrome Version [13.0.782.220] **** Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoods.crx) (x) 3. Obowiązkowo wykonaj ważne aktualizacje oprogramowania: Internet Explorer (Version = 8.0.6001.19120) "{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java 6 Update 24 "{AC76BA86-7AD7-1045-7B44-A81200000003}" = Adobe Reader 8 - Polish "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin Szczegóły aktualizacyjne w tym temacie: KLIK. 4. Opróżnij folder Przywracania systemu: KLIK. . Odnośnik do komentarza
pistolet274 Opublikowano 14 Września 2011 Autor Zgłoś Udostępnij Opublikowano 14 Września 2011 wielkie wielkie dzięki wszystko prawie zrobione tylko nie mogę odinstalować Ad-Remover (error:uninstaler not found) jeszcze raz dziękuję za pozbycie się tego qooqle pozdro Odnośnik do komentarza
Rekomendowane odpowiedzi