PilifPL Opublikowano 19 Lutego 2012 Zgłoś Udostępnij Opublikowano 19 Lutego 2012 Witam. Mój problem polega na tym, że kiedy zrestartuję system to zamiast google w chrome włącza się qooqle, co jest niezwykle irytujące. Tak, widziałem https://www.fixitpc.pl/topic/2501-qooqlecom-w-chrome/ ten temat, zrobiłem to co kazali Landuss oraz Picass, ale jednak strona startowa nie odpuściła. Oczywiście ściągałem jakieś trefne sterowniki, wiem, moja wina, ale proszę o pomoc, ponieważ nie jestem pewien czy to nie zrobi większego spustoszenia w systemie. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 19 Lutego 2012 Zgłoś Udostępnij Opublikowano 19 Lutego 2012 Wersji infekcji qooqlle jest wiele. To, że w tamtym temacie była taka wersja nie znaczy, ze u ciebie jest taka sama. Ty masz inną wersję tej infekcji a więc obiekty do usuwania są inne. Druga sprawa - brak dodatkowego loga z OTL (ekstras.txt). Podczas skanowania zaznacz opcję "Rejestr - skan dodatkowy" na "Użyj filtrowania" 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = "http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=" IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.qooqlle.com/" IE - HKCU\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - SOFTWARE\Classes\CLSID\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\InprocServer32 File not found IE - HKCU\..\URLSearchHook: {C94E154B-1459-4A47-966B-4B843BEFC7DB} - SOFTWARE\Classes\CLSID\{C94E154B-1459-4A47-966B-4B843BEFC7DB}\InprocServer32 File not found O2 - BHO: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - No CLSID value found. O2 - BHO: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll File not found O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found O3 - HKLM\..\Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - No CLSID value found. O3 - HKLM\..\Toolbar: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll File not found O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (myBabylon English Toolbar) - {B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - C:\Program Files\myBabylon_English\tbmyBa.dll File not found O4 - HKLM..\Run: [Readar_sl] C:\Documents and Settings\Filip\Dane aplikacji\Readar_sl.exe (Created with WinAutomation ("http://www.WinAutomation.com")) O4 - HKLM..\Run: [TunesHelper] C:\Documents and Settings\All Users\TunesHelper.exe () :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [resethosts] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Z panelu usuwania programów odinstaluj Spybot - Search & Destroy. Program przestarzały i nieużyteczny w dzisiejszych czasach. Wszystkie jego funkcje są wbudowane w antywirusy. 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL oraz z AdwCleaner z opcji Search. Odnośnik do komentarza
PilifPL Opublikowano 20 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 20 Lutego 2012 Oto logi z OTL oraz AdwCleaner. Odkryłem kolejny problem, mimo iż poprzednie (qooqle) został naprawiony - Pasjans oraz Pasjans Pająk został usunięty z mojego komputera Extras.Txt OTL.Txt AdwCleanerR1.txt Odnośnik do komentarza
Landuss Opublikowano 20 Lutego 2012 Zgłoś Udostępnij Opublikowano 20 Lutego 2012 Pasjans oraz Pasjans Pająk został usunięty z mojego komputera Z tego co mi wiadomo gry te można ponownie zainstalować gdzieś z poziomu panelu sterowania. Niestety ja nie jestem w stanie tego poszukać i sprawdzić gdyż już dawno nie korzystam z XP. Jesli chodzi o sprawy infekcji to zostały tylko drobne sprawy na zakończenie. 1. Użyj opcji Sprzątanie z OTL oraz opcji Delete z AdwCleaner. 2. Zaktualizuj Jave do najnowszej wersji: KLIK 3. Opróżnij folder przywracania systemu: KLIK Odnośnik do komentarza
Rekomendowane odpowiedzi